CVE-2019-14223
Alfresco Community Edition के 5.2.6, 6.0.N और 6.1.N से नीचे के संस्करणों में एक समस्या खोजी गई थी। Alfresco Share एप्लिकेशन एक क्राफ्टेड POST अनुरोध के माध्यम से Open Redirect हमले के प्रति संवेदनशील...
- प्रकाशित
- 6 सित॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Alfresco Community Edition के 5.2.6, 6.0.N और 6.1.N से नीचे के संस्करणों में एक समस्या खोजी गई थी। Alfresco Share एप्लिकेशन एक क्राफ्टेड POST अनुरोध के माध्यम से Open Redirect हमले के प्रति संवेदनशील है। POST पैरामीटरों में हेरफेर करके, एक हमलावर पीड़ित को किसी भी प्रोटोकॉल (जैसे, http, https, ftp, smb, आदि) पर दुर्भावनापूर्ण वेबसाइट पर पुनर्निर्देशित कर सकता है।
स्रोत
1CVE-2019-14223: Alfresco Share में खुला पुनर्निर्देशन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।