CVE-2018-16668
CIRCONTROL CirCarLife 4.3 से पहले के संस्करणों में एक समस्या पाई गई। /html/repository के लिए प्रमाणीकरण की कमी के कारण आंतरिक इंस्टॉलेशन पथ का खुलासा होता है।
- प्रकाशित
- 18 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CIRCONTROL CirCarLife 4.3 से पहले के संस्करणों में एक समस्या पाई गई। /html/repository के लिए प्रमाणीकरण की कमी के कारण आंतरिक इंस्टॉलेशन पथ का खुलासा होता है।
स्रोत
1- ExploitsPoC
वास्तविक दुनिया और CTFs में web/binary POCs का शोषण करना।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।