CVE-2018-12418
Junrar 1.0.1 से पहले का Archive.java, जो Apache Tika और अन्य उत्पादों में उपयोग होता है, दूषित RAR फ़ाइलों को संभालते समय अनंत लूप के कारण सेवा से वंचित (denial of service) भेद्यता से प्रभावित है।
- प्रकाशित
- 14 जून 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Junrar 1.0.1 से पहले का Archive.java, जो Apache Tika और अन्य उत्पादों में उपयोग होता है, दूषित RAR फ़ाइलों को संभालते समय अनंत लूप के कारण सेवा से वंचित (denial of service) भेद्यता से प्रभावित है।
स्रोत
1CVE-2018-12418 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक वेब एप्लिकेशन में एक विशिष्ट भेद्यता के शोषण को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।