CVE-2018-20470
Tyto Sahi Pro के 7.x.x और 8.0.0 तक के संस्करणों में एक समस्या पाई गई। वेब रिपोर्ट मॉड्यूल में एक डायरेक्टरी ट्रैवर्सल (मनमानी फ़ाइल एक्सेस) भेद्यता मौजूद है। यह बाहरी हमलावर को संवेदनशील फ़ाइलों की सामग्री देखने की अनुमति देता है।
- प्रकाशित
- 17 जून 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जून 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tyto Sahi Pro के 7.x.x और 8.0.0 तक के संस्करणों में एक समस्या पाई गई। वेब रिपोर्ट मॉड्यूल में एक डायरेक्टरी ट्रैवर्सल (मनमानी फ़ाइल एक्सेस) भेद्यता मौजूद है। यह बाहरी हमलावर को संवेदनशील फ़ाइलों की सामग्री देखने की अनुमति देता है।
स्रोत
1- Sahi pro 7.x/8.x - Directory Traversalएक्सप्लॉइट
Goutham Madhwaraj · multiple · 18 जून 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।