CVE-2018-6849
DuckDuckGo 4.2.0 के WebRTC घटक में, ऐसी वेब साइट पर जाने के बाद जो पूर्ण क्लाइंट जानकारी एकत्र करने का प्रयास करती है (जैसे https://ip.voidsec.com), ब्राउज़र STUN अनुरोध में एक निजी IP पता प्रकट कर सकता है।
- प्रकाशित
- 1 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DuckDuckGo 4.2.0 के WebRTC घटक में, ऐसी वेब साइट पर जाने के बाद जो पूर्ण क्लाइंट जानकारी एकत्र करने का प्रयास करती है (जैसे https://ip.voidsec.com), ब्राउज़र STUN अनुरोध में एक निजी IP पता प्रकट कर सकता है।
स्रोत
1- WebRTC - Private IP Leakage (Metasploit)एक्सप्लॉइट
Dhiraj Mishra · multiple · 5 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।