CVE-2019-14450
RepetierServer.exe में Repetier-Server 0.8 से 0.91 तक एक डायरेक्टरी ट्रैवर्सल भेद्यता खोजी गई थी, जो किसी अनपेक्षित स्थान पर उपयोगकर्ता-नियंत्रित XML फ़ाइल बनाने की अनुमति देती है। जब इसे CVE-2019-14451 के...
- प्रकाशित
- 28 अक्टू॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RepetierServer.exe में Repetier-Server 0.8 से 0.91 तक एक डायरेक्टरी ट्रैवर्सल भेद्यता खोजी गई थी, जो किसी अनपेक्षित स्थान पर उपयोगकर्ता-नियंत्रित XML फ़ाइल बनाने की अनुमति देती है। जब इसे CVE-2019-14451 के साथ जोड़ा जाता है, तो एक हमलावर "बाहरी कमांड" कॉन्फ़िगरेशन को प्रिंटर कॉन्फ़िगरेशन के रूप में अपलोड कर सकता है, और रिमोट कोड निष्पादन प्राप्त कर सकता है। शोषण के बाद, बाहरी कमांड कॉन्फ़िगरेशन की लोडिंग सिस्टम रीबूट या सेवा पुनरारंभ पर निर्भर करती है।
स्रोत
1- CVE-2019-14450एक्सप्लॉइट
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2019-14450, दूरस्थ कोड निष्पादन भेद्यता प्रदर्शित करता है। सुरक्षा परीक्षण और भेद्यता सत्यापन के लिए अभिप्रेत है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।