CVE-2019-13358
lib/DocumentToText.php, OpenCats 0.9.4-3 से पहले के संस्करण में XXE भेद्यता मौजूद है, जो दूरस्थ उपयोगकर्ताओं को अंतर्निहित ऑपरेटिंग सिस्टम पर फ़ाइलें पढ़ने की अनुमति देती है। हमलावर को docx या odt प्रारूप में एक...
- प्रकाशित
- 5 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 सित॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
lib/DocumentToText.php, OpenCats 0.9.4-3 से पहले के संस्करण में XXE भेद्यता मौजूद है, जो दूरस्थ उपयोगकर्ताओं को अंतर्निहित ऑपरेटिंग सिस्टम पर फ़ाइलें पढ़ने की अनुमति देती है। हमलावर को docx या odt प्रारूप में एक फ़ाइल अपलोड करनी होती है।
स्रोत
1Jake Ruston · php · 22 सित॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।