CVE-2019-10716
Verodin Director 3.5.3.1 और उससे पहले के संस्करणों में एक सूचना प्रकटीकरण (Information Disclosure) समस्या, एकीकृत सुरक्षा तकनीकों के उपयोगकर्ता नाम और पासवर्ड को /integrations.json JSON REST...
- प्रकाशित
- 20 अक्टू॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 फ़र॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Verodin Director 3.5.3.1 और उससे पहले के संस्करणों में एक सूचना प्रकटीकरण (Information Disclosure) समस्या, एकीकृत सुरक्षा तकनीकों के उपयोगकर्ता नाम और पासवर्ड को /integrations.json JSON REST API अनुरोध के माध्यम से उजागर करती है।
स्रोत
1nxkennedy · json · 5 फ़र॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।