CVE-2022-29597
Solutions Atlantic Regulatory Reporting System (RRS) v500 स्थानीय फ़ाइल समावेशन (LFI) के प्रति संवेदनशील है। किसी भी प्रमाणित उपयोगकर्ता के पास...
- प्रकाशित
- 2 जून 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 78.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Solutions Atlantic Regulatory Reporting System (RRS) v500 स्थानीय फ़ाइल समावेशन (LFI) के प्रति संवेदनशील है। किसी भी प्रमाणित उपयोगकर्ता के पास RRSWeb/maint/ShowDocument/ShowDocument.aspx पृष्ठ पर किए गए अनुरोधों में आंतरिक सिस्टम फ़ाइलों को संदर्भित करने की क्षमता होती है। सर्वर अनुरोधित आंतरिक सिस्टम फ़ाइल की सामग्री के साथ सफलतापूर्वक प्रतिक्रिया देगा। यह क्षमता प्रतिद्वंद्वियों को अंतर्निहित फ़ाइल सिस्टम से संवेदनशील डेटा और/या फ़ाइलें निकालने, सिस्टम की आंतरिक कार्यप्रणाली के बारे में जानकारी प्राप्त करने, या एप्लिकेशन के स्रोत कोड तक पहुंचने की अनुमति दे सकती है।
स्रोत
1RRS v500 एप्लिकेशन एक Local File Inclusion (LFI) भेद्यता के प्रति संवेदनशील है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।