CVE-2019-12276
Controllers/LetsEncryptController.cs में LetsEncryptController में एक Path Traversal भेद्यता, GrandNode 4.40 में, विशेष रूप से तैयार किए गए LetsEncrypt/Index?fileName= HTTP...
- प्रकाशित
- 5 जून 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जून 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Controllers/LetsEncryptController.cs में LetsEncryptController में एक Path Traversal भेद्यता, GrandNode 4.40 में, विशेष रूप से तैयार किए गए LetsEncrypt/Index?fileName= HTTP अनुरोधों के माध्यम से दूरस्थ, अप्रमाणित हमलावरों को वेब सर्वर पर मनमानी फ़ाइलें प्राप्त करने की अनुमति देती है। इस समस्या के लिए एक पैच 2019-05-30 को GrandNode 4.40 में बनाया गया था।
स्रोत
1Corey Robinson · multiple · 24 जून 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।