CVE-2019-8982
com/wavemaker/studio/StudioService.java में WaveMaker Studio 6.6 studioService.download?method=getContent&inUrl= मान को गलत तरीके से संभालता है, जिससे स्थानीय फ़ाइलों का प्रकटीकरण...
- प्रकाशित
- 21 फ़र॰ 2019
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
`com/wavemaker/studio/StudioService.java` में WaveMaker Studio 6.6 studioService.download?method=getContent&inUrl= मान को गलत तरीके से संभालता है, जिससे स्थानीय फ़ाइलों का प्रकटीकरण और SSRF होता है।
स्रोत
1Gionathan Reale · java · 6 अग॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।