CVE-2019-8389
Wi-Fi ट्रांसफर सुविधा में Musicloud 1.6 के एक फ़ाइल-पढ़ने की भेद्यता की पहचान की गई थी। डिफ़ॉल्ट रूप से, एप्लिकेशन पोर्ट 8080 पर एक ट्रांसफर सेवा चलाता है, जो उसी Wi-Fi नेटवर्क पर सभी के लिए सुलभ होती है। एक हमलावर...
- प्रकाशित
- 17 फ़र॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 72.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Wi-Fi ट्रांसफर सुविधा में Musicloud 1.6 के एक फ़ाइल-पढ़ने की भेद्यता की पहचान की गई थी। डिफ़ॉल्ट रूप से, एप्लिकेशन पोर्ट 8080 पर एक ट्रांसफर सेवा चलाता है, जो उसी Wi-Fi नेटवर्क पर सभी के लिए सुलभ होती है। एक हमलावर `downfiles` और `cur-folder` POST पैरामीटर (एक क्राफ्टेड `../` पेलोड के साथ) को `download.script` एंडपॉइंट पर भेज सकता है। यह एक `MusicPlayerArchive.zip` संग्रह बनाएगा जो सार्वजनिक रूप से सुलभ है और इसमें किसी भी अनुरोधित फ़ाइल (जैसे `/etc/passwd` फ़ाइल) की सामग्री शामिल होती है।
स्रोत
1- CVE-2019-8389एक्सप्लॉइट
[CVE-2019-8389] Musicloud v1.6 iOS एप्लिकेशन में स्थानीय फ़ाइल पढ़ने की भेद्यता का शोषण करने के लिए एक एक्सप्लॉइट कोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।