CVE-2019-14251
T24 में TEMENOS Channels R15.01 में एक समस्या खोजी गई। लॉगिन पृष्ठ सफलतापूर्वक प्रमाणित होने के बाद सर्वर पर एक दस्तावेज़ तक पहुँचने के लिए JavaScript फ़ंक्शन प्रस्तुत करता है। हालाँकि, एक हमलावर फ़ाइल सिस्टम को पार...
- प्रकाशित
- 9 दिस॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
T24 में TEMENOS Channels R15.01 में एक समस्या खोजी गई। लॉगिन पृष्ठ सफलतापूर्वक प्रमाणित होने के बाद सर्वर पर एक दस्तावेज़ तक पहुँचने के लिए JavaScript फ़ंक्शन प्रस्तुत करता है। हालाँकि, एक हमलावर फ़ाइल सिस्टम को पार करने और प्रतिबंधित निर्देशिका के बाहर की फ़ाइलों या निर्देशिकाओं तक पहुँचने के लिए downloadDocServer() का लाभ उठा सकता है, क्योंकि WealthT24/GetImage का उपयोग docDownloadPath और uploadLocation पैरामीटर के साथ किया जाता है।
स्रोत
1- ExploitsPoC
मूल CVEs, exploit PoCs, और सुरक्षा सलाहकारियाँ, जिनमें विस्तृत भेद्यता श्रृंखलाएँ, विशेषाधिकार वृद्धि, और कंटेनर पलायन तकनीकें शामिल हैं, पेनिट्रेशन परीक्षण और अनुसंधान के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।