CVE-2013-1402
DigiLIBE 3.4 और संभवतः अन्य संस्करण एक रीडायरेक्ट भेजते हैं लेकिन बाहर नहीं निकलते, जो दूरस्थ हमलावरों को configuration/general_configuration.html पर सीधे अनुरोध के माध्यम से संवेदनशील कॉन्फ़िगरेशन जानकारी प्राप्त...
- प्रकाशित
- 14 फ़र॰ 2013
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जन॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DigiLIBE 3.4 और संभवतः अन्य संस्करण एक रीडायरेक्ट भेजते हैं लेकिन बाहर नहीं निकलते, जो दूरस्थ हमलावरों को configuration/general_configuration.html पर सीधे अनुरोध के माध्यम से संवेदनशील कॉन्फ़िगरेशन जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1Robert Gilbert · php · 22 जन॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।