CVE-2018-9302
SSRF (सर्वर साइड रिक्वेस्ट फोर्जरी) /assets/lib/fuc.js.php में Cockpit 0.4.4 से 0.5.5 तक दूरस्थ हमलावरों को url पैरामीटर के माध्यम से मनमानी फ़ाइलें पढ़ने या इंट्रानेट होस्ट्स को TCP ट्रैफ़िक भेजने की अनुमति देता है। नोट:...
- प्रकाशित
- 2 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SSRF (सर्वर साइड रिक्वेस्ट फोर्जरी) /assets/lib/fuc.js.php में Cockpit 0.4.4 से 0.5.5 तक दूरस्थ हमलावरों को url पैरामीटर के माध्यम से मनमानी फ़ाइलें पढ़ने या इंट्रानेट होस्ट्स को TCP ट्रैफ़िक भेजने की अनुमति देता है। नोट: यह भेद्यता CVE-2017-14611 के अधूरे सुधार के कारण मौजूद है, जो संस्करण 0.13.0 से संबंधित था, जो (आश्चर्यजनक रूप से) 0.4.4 से पहले का संस्करण है।
स्रोत
1Qian Wu_ Bo Wang_ Jiawang Zhang · php · 2 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।