CVE-2018-14328
Brynamics "Online Trade - ऑनलाइन ट्रेडिंग और क्रिप्टोकरेंसी निवेश प्रणाली" दूरस्थ हमलावरों को /dashboard/addplan, /dashboard/paywithcard/charge, /dashboard/withdrawal, या /privacy&terms...
- प्रकाशित
- 23 जुल॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Brynamics "Online Trade - ऑनलाइन ट्रेडिंग और क्रिप्टोकरेंसी निवेश प्रणाली" दूरस्थ हमलावरों को /dashboard/addplan, /dashboard/paywithcard/charge, /dashboard/withdrawal, या /privacy&terms के लिए सीधे अनुरोध के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जैसा कि database username, database password, database_name, और IP address फ़ील्ड को पढ़कर प्रदर्शित किया गया है, जो CVE-2018-12908 से संबंधित है।
स्रोत
1- Online Trade 1 - Information Disclosureएक्सप्लॉइट
Dhamotharan · linux · 27 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।