CVE-2016-1595
Micro Focus Novell Service Desk के 7.2 से पहले के संस्करणों में, LiveTime/WebObjects/LiveTime.woa/wa/DownloadAction/downloadFile दूरस्थ प्रमाणित उपयोगकर्ताओं को entityName पैरामीटर के...
- प्रकाशित
- 22 अप्रैल 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microfocus
- साक्ष्य देखे गए
- 11 अप्रैल 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Micro Focus Novell Service Desk के 7.2 से पहले के संस्करणों में, LiveTime/WebObjects/LiveTime.woa/wa/DownloadAction/downloadFile दूरस्थ प्रमाणित उपयोगकर्ताओं को entityName पैरामीटर के माध्यम से Hibernate Query Language (HQL) इंजेक्शन हमले करने और संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1Pedro Ribeiro · jsp · 11 अप्रैल 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।