CVE-2018-9126
DNN (पूर्व में DotNetNuke) के लिए DNNArticle मॉड्यूल 11, /GetCSS.ashx/?CP=%2fweb.config URI के माध्यम से दूरस्थ हमलावरों को web.config फ़ाइल पढ़ने की अनुमति देता है, और इसके परिणामस्वरूप डेटाबेस...
- प्रकाशित
- 4 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DNN (पूर्व में DotNetNuke) के लिए DNNArticle मॉड्यूल 11, /GetCSS.ashx/?CP=%2fweb.config URI के माध्यम से दूरस्थ हमलावरों को web.config फ़ाइल पढ़ने की अनुमति देता है, और इसके परिणामस्वरूप डेटाबेस क्रेडेंशियल्स का पता लगा सकते हैं।
स्रोत
1Esmaeil Rahimian · windows · 6 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।