CVE-2019-0285
Visual Studio के लिए SAP Crystal Reports में .NET SDK WebForm Viewer (संस्करण 2010 में ठीक किया गया) संवेदनशील डेटाबेस जानकारी, जिसमें क्रेडेंशियल्स भी शामिल हैं, उजागर करता है, जिनका दुरुपयोग हमलावर द्वारा...
- प्रकाशित
- 10 अप्रैल 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 1 जुल॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Visual Studio के लिए SAP Crystal Reports में .NET SDK WebForm Viewer (संस्करण 2010 में ठीक किया गया) संवेदनशील डेटाबेस जानकारी, जिसमें क्रेडेंशियल्स भी शामिल हैं, उजागर करता है, जिनका दुरुपयोग हमलावर द्वारा किया जा सकता है।
स्रोत
1Mohamed M.Fouad · multiple · 1 जुल॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।