CVE-2019-16383
MOVEit.DMZ.WebApi.dll, Progress MOVEit Transfer 2018 SP2 (10.2.4 से पहले), 2019 (11.0.2 से पहले), और 2019.1 (11.1.1 से पहले) में स्थित, एक अनधिकृत हमलावर को डेटाबेस तक अनधिकृत...
- प्रकाशित
- 24 सित॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अप्रैल 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MOVEit.DMZ.WebApi.dll, Progress MOVEit Transfer 2018 SP2 (10.2.4 से पहले), 2019 (11.0.2 से पहले), और 2019.1 (11.1.1 से पहले) में स्थित, एक अनधिकृत हमलावर को डेटाबेस तक अनधिकृत पहुंच प्राप्त करने की अनुमति देता है। उपयोग किए जा रहे डेटाबेस इंजन (MySQL, Microsoft SQL Server, या Azure SQL) के आधार पर, एक हमलावर डेटाबेस की संरचना और सामग्री के बारे में जानकारी का अनुमान लगाने में सक्षम हो सकता है, या REST API के माध्यम से डेटाबेस को परिवर्तित करने में सक्षम हो सकता है, जिसे SQL Injection भी कहा जाता है।
स्रोत
1Aviv Beniash · php · 13 अप्रैल 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।