CVE-2018-14335
H2 1.4.197 में एक समस्या खोजी गई। बैकअप फ़ंक्शन में अनुमतियों की असुरक्षित हैंडलिंग हमलावरों को एक नकली डेटाबेस फ़ाइल के सिमलिंक के माध्यम से (अपनी अनुमतियों के बाहर) संवेदनशील फ़ाइलें पढ़ने की अनुमति देती है।
- प्रकाशित
- 24 जुल॰ 2018
- अद्यतन
- 29 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
H2 1.4.197 में एक समस्या खोजी गई। बैकअप फ़ंक्शन में अनुमतियों की असुरक्षित हैंडलिंग हमलावरों को एक नकली डेटाबेस फ़ाइल के सिमलिंक के माध्यम से (अपनी अनुमतियों के बाहर) संवेदनशील फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1owodelta · linux · 30 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।