CVE-2022-4096
appsmithorg/appsmith में सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF)
- प्रकाशित
- 21 नव॰ 2022
- अद्यतन
- 14 अप्रैल 2025
- सीएनए असाइन करना
- @huntrdev
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 73.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) GitHub रिपॉज़िटरी appsmithorg/appsmith में 1.8.2 से पहले।
स्रोत
1यह प्रयोग DNS रीबाइंडिंग हमले को एक एम्युलेटेड IoT पर काम करते हुए प्रदर्शित करने के लिए डिज़ाइन किया गया है। सेटअप में, हमारे पास एक सिम्युलेटेड IoT डिवाइस है, जिसे वेब इंटरफ़ेस के माध्यम से नियंत्रित किया जा सकता है (यह कई IoT डिवाइसों के लिए विशिष्ट है)।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।