CVE-2019-17640
Eclipse Vert.x 3.4.x से 3.9.4, 4.0.0.milestone1, 4.0.0.milestone2, 4.0.0.milestone3, 4.0.0.milestone4, 4.0.0.milestone5, 4.0.0.Beta1, 4.0.0.Beta2, और...
- प्रकाशित
- 15 अक्टू॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- eclipse
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Eclipse Vert.x 3.4.x से 3.9.4, 4.0.0.milestone1, 4.0.0.milestone2, 4.0.0.milestone3, 4.0.0.milestone4, 4.0.0.milestone5, 4.0.0.Beta1, 4.0.0.Beta2, और 4.0.0.Beta3 में, StaticHandler विंडोज़ ऑपरेटिंग सिस्टम पर बैक स्लैश को सही ढंग से प्रोसेस नहीं करता है, जिससे वेबरूट फ़ोल्डर से बाहर निकलकर वर्तमान कार्यशील निर्देशिका तक पहुंच संभव हो जाती है।
स्रोत
1- vert-x3__vertx-web_CVE-2019-17640_3-9-3एक्सप्लॉइट
CVE-2019-17640 के लिए विश्लेषण और शोषण कोड, जो Vert.x-Web में एक कमजोरी है। सुरक्षा शोधकर्ताओं को Vert.x-आधारित सेवाओं में वेब एप्लिकेशन सुरक्षा को मान्य करने हेतु एक लक्षित परीक्षण मामला प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।