CVE-2018-6460
Hotspot Shield एक स्थिर IP पता 127.0.0.1 और पोर्ट 895 के साथ एक वेबसर्वर चलाता है। वेब सर्वर JSONP का उपयोग करता है और कॉन्फ़िगरेशन सहित संवेदनशील जानकारी होस्ट करता है। उपयोगकर्ता-नियंत्रित इनपुट को पर्याप्त रूप...
- प्रकाशित
- 31 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Hotspot Shield एक स्थिर IP पता 127.0.0.1 और पोर्ट 895 के साथ एक वेबसर्वर चलाता है। वेब सर्वर JSONP का उपयोग करता है और कॉन्फ़िगरेशन सहित संवेदनशील जानकारी होस्ट करता है। उपयोगकर्ता-नियंत्रित इनपुट को पर्याप्त रूप से फ़िल्टर नहीं किया गया है: एक अनधिकृत हमलावर /status.js पर func=$_APPLOG.Rfunc पैरामीटर के साथ POST अनुरोध भेज सकता है और मशीन के बारे में संवेदनशील जानकारी निकाल सकता है, जिसमें यह भी शामिल है कि उपयोगकर्ता VPN से जुड़ा है या नहीं, वह किस VPN से जुड़ा है, और उसका वास्तविक IP पता क्या है।
स्रोत
1- Hotspot Shield - Information Disclosureएक्सप्लॉइट
SecuriTeam · windows · 30 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।