CVE-2022-22733
ElasticJob UI में Access-Token पासवर्ड प्रकटीकरण का कारण बनता है
- प्रकाशित
- 20 जन॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache ShardingSphere ElasticJob-UI में अनधिकृत अभिनेता को संवेदनशील जानकारी के उजागर होने की भेद्यता उस हमलावर को विशेषाधिकार वृद्धि करने की अनुमति देती है जिसके पास अतिथि खाता है। यह समस्या Apache ShardingSphere ElasticJob-UI Apache ShardingSphere ElasticJob-UI 3.x संस्करण 3.0.0 और उससे पहले के संस्करणों को प्रभावित करती है।
स्रोत
1- CVE-2022-22733एक्सप्लॉइट
Apache ShardingSphere ElasticJob-UI विशेषाधिकार वृद्धि और RCE शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।