CVE-2013-2624
Telean 1.3.1 से पहले के संस्करण में एक पूर्ण पथ प्रकटीकरण भेद्यता (full path disclosure vulnerability) मौजूद है, जो दूरस्थ हमलावरों को विशेष रूप से तैयार किए गए URL अनुरोध के माध्यम से संवेदनशील जानकारी प्राप्त...
- प्रकाशित
- 3 फ़र॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जून 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Telean 1.3.1 से पहले के संस्करण में एक पूर्ण पथ प्रकटीकरण भेद्यता (full path disclosure vulnerability) मौजूद है, जो दूरस्थ हमलावरों को विशेष रूप से तैयार किए गए URL अनुरोध के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति दे सकती है।
स्रोत
1- Telaen - Information Disclosureएक्सप्लॉइट
Manuel García Cárdenas · php · 3 जून 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।