CVE-2019-17221
PhantomJS 2.1.1 तक में मनमाना फ़ाइल पढ़ने की भेद्यता PhantomJS 2.1.1 तक में एक मनमाना फ़ाइल पढ़ने की भेद्यता (arbitrary file read vulnerability) मौजूद है, जैसा कि file:// URI के लिए...
- प्रकाशित
- 5 नव॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# PhantomJS 2.1.1 तक में मनमाना फ़ाइल पढ़ने की भेद्यता PhantomJS 2.1.1 तक में एक मनमाना फ़ाइल पढ़ने की भेद्यता (arbitrary file read vulnerability) मौजूद है, जैसा कि `file://` URI के लिए XMLHttpRequest द्वारा प्रदर्शित किया गया है। यह भेद्यता webpage मॉड्यूल के `page.open()` फ़ंक्शन में मौजूद है, जो एक निर्दिष्ट URL लोड करता है और एक दिया गया कॉलबैक (callback) कॉल करता है। एक हमलावर उपयोगकर्ता इनपुट के रूप में एक विशेष रूप से तैयार की गई HTML फ़ाइल प्रदान कर सकता है, जो फ़ाइल सिस्टम पर मनमानी फ़ाइलों को पढ़ने की अनुमति देती है। उदाहरण के लिए, यदि `page.render()` फ़ंक्शन कॉलबैक है, तो यह लक्षित फ़ाइल का PDF या एक छवि उत्पन्न करता है। ध्यान दें: यह उत्पाद अब विकसित नहीं किया जा रहा है।
स्रोत
1CVE-2019-17221 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो दुर्भावनापूर्ण HTML तैयार करके page.render() के माध्यम से फ़ाइल एक्सफ़िल्ट्रेशन ट्रिगर करता है और PhantomJS webpage.open() के ज़रिए मनमाना फ़ाइल पठन प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।