CVE-2019-14312
Aptana Jaxer 1.0.3.4547, wikilite सोर्स कोड व्यूअर में लोकल फाइल इन्क्लूज़न भेद्यता (local file inclusion vulnerability) से ग्रस्त है। यह भेद्यता एक दूरस्थ हमलावर को...
- प्रकाशित
- 9 अग॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Aptana Jaxer 1.0.3.4547, wikilite सोर्स कोड व्यूअर में लोकल फाइल इन्क्लूज़न भेद्यता (local file inclusion vulnerability) से ग्रस्त है। यह भेद्यता एक दूरस्थ हमलावर को tools/sourceViewer/index.html?filename=../ URI के माध्यम से सर्वर पर मौजूद आंतरिक फ़ाइलों को पढ़ने की अनुमति देती है।
स्रोत
1Steph Jensen · multiple · 8 अग॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।