CVE-2020-9038
मध्यमप्रकाशित
Joplin 1.0.184 तक XSS के माध्यम से मनमानी फ़ाइल पठन (Arbitrary File Read) की अनुमति देता है।
- प्रकाशित
- 17 फ़र॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 मार्च 2020
प्राथमिक सीवीएसएस
5.4/ 10मध्यम
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N3.6%
कम · अगले 30 दिन
- प्रतिशत
- 88.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joplin 1.0.184 तक XSS के माध्यम से मनमानी फ़ाइल पठन (Arbitrary File Read) की अनुमति देता है।
स्रोत
2- CVE-2020-9038जानकारीपूर्ण
CVE-2020-9038 की प्रकटीकरण रिपोर्ट
Javier Olmedo · multiple · 2 मार्च 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।