CVE-2018-1306
Apache Pluto संस्करण 3.0.0 में प्रदान किया गया PortletV3AnnotatedDemo Multipart Portlet war फ़ाइल कोड, फ़ाइल अपलोड के दौरान प्रदान की गई पथ जानकारी को प्रतिबंधित करने में विफलता के कारण, किसी दूरस्थ...
- प्रकाशित
- 27 जून 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 13 सित॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Pluto संस्करण 3.0.0 में प्रदान किया गया PortletV3AnnotatedDemo Multipart Portlet war फ़ाइल कोड, फ़ाइल अपलोड के दौरान प्रदान की गई पथ जानकारी को प्रतिबंधित करने में विफलता के कारण, किसी दूरस्थ हमलावर को संवेदनशील जानकारी प्राप्त करने की अनुमति दे सकता है। एक हमलावर इस भेद्यता का शोषण करके कॉन्फ़िगरेशन डेटा और अन्य संवेदनशील जानकारी प्राप्त कर सकता है।
स्रोत
2- Apache-Pluto-3.0.0--CVE-2018-1306एक्सप्लॉइट
Apache Pluto 3.0.0 में CVE-2018-1306 के लिए Python शोषण स्क्रिप्ट, HTTP विधि हेरफेर के माध्यम से दुर्भावनापूर्ण फ़ाइल अपलोड सक्षम करके रिमोट कोड निष्पादन प्राप्त करने हेतु।
Che-Chun Kuo · windows · 13 सित॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।