CVE-2019-7483
SonicWall SMA100 डायरेक्ट्री ट्रैवर्सल भेद्यता
- प्रकाशित
- 19 दिस॰ 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- sonicwall
- साक्ष्य देखे गए
- 28 मार्च 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
SonicWall SMA100 में, handleWAFRedirect CGI में एक अप्रमाणित डायरेक्ट्री ट्रैवर्सल भेद्यता उपयोगकर्ता को सर्वर पर किसी फ़ाइल की उपस्थिति का परीक्षण करने की अनुमति देती है।
स्रोत
1- CVE-2019-7482अनुसंधान
CVE-2019-7482 ट्रैकिंग
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।