CVE-2019-16394
SPIP 3.1.11 से पहले और 3.2.5 से पहले के 3.2 संस्करण पासवर्ड-रिमाइंडर पेज से अलग-अलग त्रुटि संदेश प्रदान करते हैं, यह इस बात पर निर्भर करता है कि कोई ई-मेल पता मौजूद है या नहीं, जो हमलावरों को सब्सक्राइबर्स की सूची...
- प्रकाशित
- 17 सित॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SPIP 3.1.11 से पहले और 3.2.5 से पहले के 3.2 संस्करण पासवर्ड-रिमाइंडर पेज से अलग-अलग त्रुटि संदेश प्रदान करते हैं, यह इस बात पर निर्भर करता है कि कोई ई-मेल पता मौजूद है या नहीं, जो हमलावरों को सब्सक्राइबर्स की सूची बनाने में मदद कर सकता है।
स्रोत
1CVE-2019-16394 के लिए सरल POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।