CVE-2018-1321
Apache Syncope 1.2.11 से पहले के 1.2.x, 2.0.8 से पहले के 2.0.x, तथा असमर्थित रिलीज़ 1.0.x और 1.1.x (जो भी प्रभावित हो सकती हैं) में रिपोर्ट और टेम्पलेट अधिकार (entitlements) रखने वाला एक व्यवस्थापक,...
- प्रकाशित
- 20 मार्च 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 13 सित॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Syncope 1.2.11 से पहले के 1.2.x, 2.0.8 से पहले के 2.0.x, तथा असमर्थित रिलीज़ 1.0.x और 1.1.x (जो भी प्रभावित हो सकती हैं) में रिपोर्ट और टेम्पलेट अधिकार (entitlements) रखने वाला एक व्यवस्थापक, XSL Transformations (XSLT) का उपयोग करके दुर्भावनापूर्ण कार्य कर सकता है, जिनमें फ़ाइल पढ़ना, फ़ाइल लिखना और कोड निष्पादन शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं।
स्रोत
1Che-Chun Kuo · windows · 13 सित॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।