CVE-2019-14322
Pallets Werkzeug 0.15.5 से पहले, SharedDataMiddleware Windows पथनामों में ड्राइव नामों (जैसे C:) को गलत तरीके से संभालता है।
- प्रकाशित
- 28 जुल॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जुल॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pallets Werkzeug 0.15.5 से पहले, SharedDataMiddleware Windows पथनामों में ड्राइव नामों (जैसे C:) को गलत तरीके से संभालता है।
स्रोत
4CVE-2019-14322 का PoC: एक प्रतिबंधित निर्देशिका में पथनाम की अनुचित सीमा ('पथ ट्रैवर्सल')
Pallets Werkzeug के SharedDataMiddleware द्वारा विंडोज पथनामों में ड्राइव नामों (जैसे C:) के गलत प्रबंधन के माध्यम से पैथ ट्रैवर्सल (CVE-2019-14322) का पता लगाने के लिए Nmap NSE स्क्रिप्ट
का संशोधन: CVE-2019-14322 का PoC: प्रतिबंधित निर्देशिका के लिए पथनाम की अनुचित सीमा ('पाथ ट्रैवर्सल')
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।