CVE-2018-10732
Dataiku DSS 4.2.3 से पहले का REST API दूरस्थ हमलावरों को संवेदनशील जानकारी प्राप्त करने की अनुमति देता है (अर्थात, यह निर्धारित करना कि उपयोगकर्ता नाम मान्य है या नहीं), जो प्रोफ़ाइल चित्रों की दृश्यता के कारण होता है।
- प्रकाशित
- 28 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dataiku DSS 4.2.3 से पहले का REST API दूरस्थ हमलावरों को संवेदनशील जानकारी प्राप्त करने की अनुमति देता है (अर्थात, यह निर्धारित करना कि उपयोगकर्ता नाम मान्य है या नहीं), जो प्रोफ़ाइल चित्रों की दृश्यता के कारण होता है।
स्रोत
1Dataiku REST-API डिफ़ॉल्ट रूप से सॉफ़्टवेयर, उस कार्यक्षमता तक अनाम पहुंच की अनुमति देता है जो एक हमलावर को वैध उपयोगकर्ताओं को जानने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।