CVE-2009-3960
Adobe BlazeDS सूचना प्रकटीकरण भेद्यता
- प्रकाशित
- 15 फ़र॰ 2010
- अद्यतन
- 6 अग॰ 2026
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 22 फ़र॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
BlazeDS 3.2 और उससे पहले के संस्करणों में एक अनिर्दिष्ट भेद्यता, जैसा कि LiveCycle 8.0.1, 8.2.1, और 9.0, LiveCycle Data Services 2.5.1, 2.6.1, और 3.0, Flex Data Services 2.0.1, और ColdFusion 7.0.2, 8.0, 8.0.1, और 9.0 में उपयोग किया गया है, दूरस्थ हमलावरों को अनुरोध से संबंधित वैक्टरों के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है, और यह XML दस्तावेज़ों में इंजेक्ट किए गए टैग और बाहरी इकाई संदर्भों से संबंधित है।
स्रोत
2Roberto Suggi Liverani · multiple · 22 फ़र॰ 2010
Tess Sluyter · xml · 7 अप्रैल 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।