CVE-2018-12542
संस्करण 3.0.0 से 3.5.3 तक Eclipse Vert.x में, StaticHandler बाहरी इनपुट का उपयोग करके एक पाथनेम बनाता है जो एक प्रतिबंधित निर्देशिका के भीतर होना चाहिए, लेकिन यह '\' (फॉरवर्ड स्लैश) अनुक्रमों को ठीक से निष्प्रभावी...
- प्रकाशित
- 10 अक्टू॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- eclipse
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# संस्करण 3.0.0 से 3.5.3 तक Eclipse Vert.x में, StaticHandler बाहरी इनपुट का उपयोग करके एक पाथनेम बनाता है जो एक प्रतिबंधित निर्देशिका के भीतर होना चाहिए, लेकिन यह '\' (फॉरवर्ड स्लैश) अनुक्रमों को ठीक से निष्प्रभावी नहीं करता है जो Windows ऑपरेटिंग सिस्टम पर चलने पर उस निर्देशिका के बाहर स्थित किसी स्थान को हल कर सकते हैं।
स्रोत
1CVE-2018-12542 के लिए एक्सप्लॉइट Vert.x-Web में, एक जावा वेब फ्रेमवर्क। यह एक पथ ट्रैवर्सल भेद्यता प्रदर्शित करता है जो स्थिर फ़ाइलों तक अनधिकृत पहुंच की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।