CVE-2019-18394
FaviconServlet.java में Ignite Realtime Openfire के 4.4.2 तक में एक Server Side Request Forgery (SSRF) vulnerability है, जो हमलावरों को मनमाने HTTP GET requests भेजने की...
- प्रकाशित
- 24 अक्टू॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FaviconServlet.java में Ignite Realtime Openfire के 4.4.2 तक में एक Server Side Request Forgery (SSRF) vulnerability है, जो हमलावरों को मनमाने HTTP GET requests भेजने की अनुमति देती है।
स्रोत
1CVE-2019-18394 के लिए PoC: Openfire <= 4.4.2 FaviconServlet में अनधिकृत पूर्ण-पठन SSRF
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।