CVE-2019-17503
Kirona Dynamic Resource Scheduling (DRS) 5.5.3.5 में एक समस्या पाई गई। एक अनप्रमाणित उपयोगकर्ता सीधे /osm/REGISTER.cmd (अर्थात /osm_tiles/REGISTER.cmd) तक पहुँच सकता है: इस बैच फ़ाइल...
- प्रकाशित
- 11 अक्टू॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अक्टू॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kirona Dynamic Resource Scheduling (DRS) 5.5.3.5 में एक समस्या पाई गई। एक अनप्रमाणित उपयोगकर्ता सीधे /osm/REGISTER.cmd (अर्थात /osm_tiles/REGISTER.cmd) तक पहुँच सकता है: इस बैच फ़ाइल के भीतर SQL क्वेरीज़ के माध्यम से इसमें डेटाबेस के बारे में संवेदनशील जानकारी होती है। यह फ़ाइल SQL डेटाबेस की जानकारी जैसे डेटाबेस संस्करण, तालिका का नाम, कॉलम का नाम आदि उजागर करती है।
स्रोत
1Ramikan · php · 14 अक्टू॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।