CVE-2020-11883
Divante vue-storefront-api 1.11.1 और storefront-api 1.0-rc.1 तक, जैसा कि VueStorefront PWA में उपयोग किया जाता है, अप्रत्याशित HTTP अनुरोधों के कारण एक अपवाद उत्पन्न होता है जो पूर्ण फ़ाइल पथों...
- प्रकाशित
- 17 अप्रैल 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Divante vue-storefront-api 1.11.1 और storefront-api 1.0-rc.1 तक, जैसा कि VueStorefront PWA में उपयोग किया जाता है, अप्रत्याशित HTTP अनुरोधों के कारण एक अपवाद उत्पन्न होता है जो पूर्ण फ़ाइल पथों और Node.js मॉड्यूल नामों के साथ त्रुटि स्टैक ट्रेस को प्रकट करता है।
स्रोत
1vue-storefront-api भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।