CVE-2018-16606
ProConf 6.1 से पहले, एक Insecure Direct Object Reference (IDOR) किसी भी लेखक को सभी प्रस्तुत पेपर (शीर्षक और सार) और उनके लेखकों की व्यक्तिगत जानकारी (नाम, ईमेल, संगठन और पद) को Paper ID (pid...
- प्रकाशित
- 6 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ProConf 6.1 से पहले, एक Insecure Direct Object Reference (IDOR) किसी भी लेखक को सभी प्रस्तुत पेपर (शीर्षक और सार) और उनके लेखकों की व्यक्तिगत जानकारी (नाम, ईमेल, संगठन और पद) को Paper ID (pid पैरामीटर) का मान बदलकर देखने और प्राप्त करने की अनुमति देता है।
स्रोत
1ub3rsick · multiple · 16 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।