CVE-2018-1322
Apache Syncope 1.2.x (1.2.11 से पूर्व), 2.0.x (2.0.8 से पूर्व), तथा असमर्थित रिलीज़ 1.0.x और 1.1.x (जो भी प्रभावित हो सकती हैं) में उपयोगकर्ता खोज अधिकार वाला एक व्यवस्थापक, fiql और orderby मापदंडों का...
- प्रकाशित
- 20 मार्च 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 13 सित॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Syncope 1.2.x (1.2.11 से पूर्व), 2.0.x (2.0.8 से पूर्व), तथा असमर्थित रिलीज़ 1.0.x और 1.1.x (जो भी प्रभावित हो सकती हैं) में उपयोगकर्ता खोज अधिकार वाला एक व्यवस्थापक, fiql और orderby मापदंडों का उपयोग करके संवेदनशील सुरक्षा मानों को पुनर्प्राप्त कर सकता है।
स्रोत
1Che-Chun Kuo · windows · 13 सित॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।