CVE-2019-9768
Thinkst Canarytokens कमिट हैश 4e89ee0 (2019-03-01) तक आकार, मेटाडेटा और टाइमस्टैम्प में सीमित भिन्नता पर निर्भर करता है, जिससे हमलावरों के लिए यह अनुमान लगाना आसान हो जाता है कि किसी Word दस्तावेज़ में टोकन है...
- प्रकाशित
- 14 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Thinkst Canarytokens कमिट हैश 4e89ee0 (2019-03-01) तक आकार, मेटाडेटा और टाइमस्टैम्प में सीमित भिन्नता पर निर्भर करता है, जिससे हमलावरों के लिए यह अनुमान लगाना आसान हो जाता है कि किसी Word दस्तावेज़ में टोकन है या नहीं।
स्रोत
1Benjamin Zink Loft_ Gionathan Reale · windows · 21 मार्च 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।