CVE-2018-5319
RAVPower FileHub 2.000.056 दूरस्थ उपयोगकर्ताओं को एक विशेष रूप से तैयार किए गए HTTP अनुरोध के माध्यम से संवेदनशील जानकारी चुराने की अनुमति देता है।
- प्रकाशित
- 24 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RAVPower FileHub 2.000.056 दूरस्थ उपयोगकर्ताओं को एक विशेष रूप से तैयार किए गए HTTP अनुरोध के माध्यम से संवेदनशील जानकारी चुराने की अनुमति देता है।
स्रोत
1- RAVPower 2.000.056 - Memory Disclosureएक्सप्लॉइट
Daniele Linguaglossa · hardware · 23 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।