CVE-2019-3474
Filr वेब एप्लिकेशन में पाथ ट्रैवर्सल भेद्यता
- प्रकाशित
- 20 फ़र॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microfocus
- साक्ष्य देखे गए
- 22 फ़र॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Micro Focus Filr 3.x के वेब एप्लिकेशन घटक में एक पथ ट्रैवर्सल भेद्यता (path traversal vulnerability) एक दूरस्थ हमलावर को, जो निम्न विशेषाधिकार वाले उपयोगकर्ता के रूप में प्रमाणित है, Filr सर्वर से मनमानी फ़ाइलें डाउनलोड करने की अनुमति देती है। यह भेद्यता Security Update 6 से पहले के Filr 3.x के सभी संस्करणों को प्रभावित करती है।
स्रोत
1SecureAuth · linux · 22 फ़र॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।