CVE-2019-16645
Embedthis GoAhead 2.5.0 में एक समस्या खोजी गई। कुछ पृष्ठ (जैसे goform/login और config/log_off_page.htm) ऐसे लिंक बनाते हैं जिनमें किसी हमलावर द्वारा भेजे गए मनमाने HTTP Host हेडर से प्राप्त होस्टनाम...
- प्रकाशित
- 20 सित॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 सित॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Embedthis GoAhead 2.5.0 में एक समस्या खोजी गई। कुछ पृष्ठ (जैसे goform/login और config/log_off_page.htm) ऐसे लिंक बनाते हैं जिनमें किसी हमलावर द्वारा भेजे गए मनमाने HTTP Host हेडर से प्राप्त होस्टनाम शामिल होता है। इसका उपयोग संभावित रूप से फ़िशिंग हमले में किया जा सकता है।
स्रोत
1- GoAhead 2.5.0 - Host Header Injectionएक्सप्लॉइट
Ramikan · multiple · 30 सित॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।