CVE-2019-13237
Alkacon OpenCms 10.5.4 और 10.5.5 में, कई संसाधन Local File Inclusion के प्रति संवेदनशील हैं जो किसी हमलावर को सर्वर संसाधनों तक पहुँचने की अनुमति देते हैं: clearhistory.jsp, convertxml.jsp,...
- प्रकाशित
- 27 अग॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 सित॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Alkacon OpenCms 10.5.4 और 10.5.5 में, कई संसाधन Local File Inclusion के प्रति संवेदनशील हैं जो किसी हमलावर को सर्वर संसाधनों तक पहुँचने की अनुमति देते हैं: clearhistory.jsp, convertxml.jsp, group_new.jsp, loginmessage.jsp, xmlcontentrepair.jsp, और /system/workplace/admin/history/settings/index.jsp।
स्रोत
1Aetsu · multiple · 2 सित॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।