CVE-2019-1010268
Ladon 0.6.1 के बाद से (ebef0aae48af78c159b6fce81bc6f5e7e0ddb059 के बाद से) इससे प्रभावित है: XML External Entity (XXE)। प्रभाव है: सूचना प्रकटीकरण, फ़ाइलों को पढ़ना और आंतरिक नेटवर्क एंडपॉइंट्स...
- प्रकाशित
- 18 जुल॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- dwf
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ladon 0.6.1 के बाद से (ebef0aae48af78c159b6fce81bc6f5e7e0ddb059 के बाद से) इससे प्रभावित है: XML External Entity (XXE)। प्रभाव है: सूचना प्रकटीकरण, फ़ाइलों को पढ़ना और आंतरिक नेटवर्क एंडपॉइंट्स तक पहुँचना। घटक है: SOAP अनुरोध हैंडलर। उदाहरण के लिए: https://bitbucket.org/jakobsg/ladon/src/42944fc012a3a48214791c120ee5619434505067/src/ladon/interfaces/soap.py#lines-688. हमला वेक्टर है: एक विशेष रूप से तैयार किया गया SOAP कॉल भेजें।
स्रोत
1- CVE-2019-1010268एक्सप्लॉइट
CVE-2019-1010268 के लिए लिखा गया Python एक्सप्लॉइट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।