CVE-2019-7652
TheHive Project का UnshortenLink एनालाइज़र, जो Cortex-Analyzers के 1.15.2 से पहले के संस्करणों में शामिल है, में SSRF भेद्यता है। इस भेद्यता का दोहन करने के लिए, हमलावर को एक नया विश्लेषण बनाना होगा,...
- प्रकाशित
- 9 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TheHive Project का UnshortenLink एनालाइज़र, जो Cortex-Analyzers के 1.15.2 से पहले के संस्करणों में शामिल है, में SSRF भेद्यता है। इस भेद्यता का दोहन करने के लिए, हमलावर को एक नया विश्लेषण बनाना होगा, Data Type के लिए URL का चयन करना होगा, तथा Data पैरामीटर में "http://127.0.0.1:22" जैसा SSRF पेलोड प्रदान करना होगा। परिणाम मुख्य डैशबोर्ड में देखा जा सकता है। इस प्रकार, localhost और इंट्रानेट होस्ट पर पोर्ट स्कैन करना संभव है।
स्रोत
1Alexandre Basquin · multiple · 10 मई 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।