CVE-2019-14912
PRiSE adAS 1.7.0 में एक समस्या पाई गई। OPENSSO मॉड्यूल goto पैरामीटर की सही ढंग से जाँच नहीं करता है, जिसके कारण एक खुला पुनर्निर्देशन (open redirect) उत्पन्न होता है जो सत्र कुकी (session cookie) लीक कर...
- प्रकाशित
- 20 सित॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 66.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PRiSE adAS 1.7.0 में एक समस्या पाई गई। OPENSSO मॉड्यूल goto पैरामीटर की सही ढंग से जाँच नहीं करता है, जिसके कारण एक खुला पुनर्निर्देशन (open redirect) उत्पन्न होता है जो सत्र कुकी (session cookie) लीक कर देता है।
स्रोत
1- adaPwnPoC
CVE-2019-14912 प्रमाण-अवधारणा (PoC)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।