CVE-2017-9095
Diving Log 6.0 में XXE हमलावरों को Subsurface आयात के दौरान गलत तरीके से संभाली गई एक गढ़ी हुई dive.xml फ़ाइल के माध्यम से स्थानीय फ़ाइलों को दूरस्थ रूप से देखने की अनुमति देता है।
- प्रकाशित
- 8 सित॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 नव॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Diving Log 6.0 में XXE हमलावरों को Subsurface आयात के दौरान गलत तरीके से संभाली गई एक गढ़ी हुई dive.xml फ़ाइल के माध्यम से स्थानीय फ़ाइलों को दूरस्थ रूप से देखने की अनुमति देता है।
स्रोत
1Trent Gordon · windows · 27 नव॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।