CVE-2020-35737
Newgen eGov 12.0 के Correspondence Management System (corms) में, एक हमलावर अमान्य UserIndex पैरामीटर में हेरफेर करके अन्य उपयोगकर्ताओं की प्रोफ़ाइल जानकारी को संशोधित कर सकता है, जिसे Insecure...
- प्रकाशित
- 30 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जन॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Newgen eGov 12.0 के Correspondence Management System (corms) में, एक हमलावर अमान्य UserIndex पैरामीटर में हेरफेर करके अन्य उपयोगकर्ताओं की प्रोफ़ाइल जानकारी को संशोधित कर सकता है, जिसे Insecure Direct Object Reference भी कहा जाता है।
स्रोत
1ALI AL SINAN · multiple · 6 जन॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।