CVE-2019-10266
Ahsay Cloud Backup Suite में 8.1.1.50 से पहले एक समस्या पाई गई। किसी URL पर सीमा-बाहर (out-of-bounds) XML दस्तावेज़ भेजने पर, बिना प्रमाणीकरण के फ़ाइल संरचना और यहाँ तक कि फ़ाइलों की सामग्री भी पढ़ना संभव है।
- प्रकाशित
- 26 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जुल॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ahsay Cloud Backup Suite में 8.1.1.50 से पहले एक समस्या पाई गई। किसी URL पर सीमा-बाहर (out-of-bounds) XML दस्तावेज़ भेजने पर, बिना प्रमाणीकरण के फ़ाइल संरचना और यहाँ तक कि फ़ाइलों की सामग्री भी पढ़ना संभव है।
स्रोत
1Wietse Boonstra · jsp · 26 जुल॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।