CVE-2019-17240
Bludit 3.9.2 में bl-kernel/security.class.php हमलावरों को कई अलग-अलग जाली X-Forwarded-For या Client-IP HTTP हेडर का उपयोग करके ब्रूट-फोर्स सुरक्षा तंत्र को बायपास करने की अनुमति देता है।
- प्रकाशित
- 6 अक्टू॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अग॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Bludit 3.9.2 में bl-kernel/security.class.php हमलावरों को कई अलग-अलग जाली X-Forwarded-For या Client-IP HTTP हेडर का उपयोग करके ब्रूट-फोर्स सुरक्षा तंत्र को बायपास करने की अनुमति देता है।
स्रोत
13ब्लूडिट 3.9.2 - प्रमाणीकरण ब्रूटफोर्स बायपास CVE:2019-17240 bash में पुनर्निर्मित
- CVE-2019-17240_Bludit-BF-Bypassएक्सप्लॉइट
Bludit <= 3.9.2 - प्रमाणीकरण ब्रूटफोर्स शमन बाइपास एक्सप्लॉइट/PoC
- CVE-2019-17240एक्सप्लॉइट
यह CVE-2019-17240 का एक्सप्लॉइट है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।