CVE-2018-5702
Transmission 2.92 तक एक्सेस नियंत्रण के लिए X-Transmission-Session-Id (जो Fetch के लिए निषिद्ध हेडर नहीं है) पर निर्भर करता है, जो दूरस्थ हमलावरों को DNS रिबाइंडिंग हमले के साथ /transmission/rpc पर...
- प्रकाशित
- 15 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Transmission 2.92 तक एक्सेस नियंत्रण के लिए X-Transmission-Session-Id (जो Fetch के लिए निषिद्ध हेडर नहीं है) पर निर्भर करता है, जो दूरस्थ हमलावरों को DNS रिबाइंडिंग हमले के साथ /transmission/rpc पर POST अनुरोधों के माध्यम से मनमाने RPC कमांड निष्पादित करने और परिणामस्वरूप मनमानी फ़ाइलों में लिखने की अनुमति देता है।
स्रोत
1- Transmission - RPC DNS Rebindingएक्सप्लॉइट
Google Security Research · multiple · 11 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।