CVE-2019-12137
macOS पर Typora 0.9.9.24.6, साझा नोट में file:/// या ../ सबस्ट्रिंग के माध्यम से निर्देशिका ट्रैवर्सल की अनुमति देता है, जिससे मनमाने प्रोग्रामों का निष्पादन संभव होता है।
- प्रकाशित
- 16 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
macOS पर Typora 0.9.9.24.6, साझा नोट में file:/// या ../ सबस्ट्रिंग के माध्यम से निर्देशिका ट्रैवर्सल की अनुमति देता है, जिससे मनमाने प्रोग्रामों का निष्पादन संभव होता है।
स्रोत
1- Typora 0.9.9.24.6 - Directory Traversalएक्सप्लॉइट
Dhiraj Mishra · macos · 27 मई 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।