CVE-2019-10678
Domoticz 4.10579 से पहले, \n और \r को असुरक्षित तर्क विकल्पों के रूप में वर्गीकृत करने की उपेक्षा करता है।
- प्रकाशित
- 31 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Domoticz 4.10579 से पहले, \n और \r को असुरक्षित तर्क विकल्पों के रूप में वर्गीकृत करने की उपेक्षा करता है।
स्रोत
2- cve-2019-10678अनुसंधान
Docker कंटेनर जो CVE-2019-10678 के लिए एक कमजोर वातावरण प्रदान करता है, जिसे Cved फ्रेमवर्क के भीतर सुरक्षा प्रशिक्षण और शोषण अभ्यास के लिए डिज़ाइन किया गया है।
Fabio Carretto · multiple · 30 अप्रैल 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।