CVE-2014-10079
In Vembu StoreGrid 4.4.x में, सर्वर वेब इंटरफ़ेस का मुख्य पृष्ठ HTML सोर्स कोड में छिपे "ipaddress" फ़ॉर्म मान के रूप में निजी IP पता लीक कर देता है, जो index.php/ अनुगामी स्लैश के गलत प्रसंस्करण के कारण उजागर होता है।
- प्रकाशित
- 23 फ़र॰ 2019
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
In Vembu StoreGrid 4.4.x में, सर्वर वेब इंटरफ़ेस का मुख्य पृष्ठ HTML सोर्स कोड में छिपे "ipaddress" फ़ॉर्म मान के रूप में निजी IP पता लीक कर देता है, जो index.php/ अनुगामी स्लैश के गलत प्रसंस्करण के कारण उजागर होता है।
स्रोत
1Gionathan Reale · php · 15 मार्च 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।