CVE-2022-45299
rust-lang webbrowser-rs v0.8.2 के IpFile तर्क में एक समस्या हमलावरों को एक क्राफ्टेड URL प्रदान करके मनमानी फ़ाइलों तक पहुँचने की अनुमति देती है।
- प्रकाशित
- 13 जन॰ 2023
- अद्यतन
- 7 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 69.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
rust-lang webbrowser-rs v0.8.2 के IpFile तर्क में एक समस्या हमलावरों को एक क्राफ्टेड URL प्रदान करके मनमानी फ़ाइलों तक पहुँचने की अनुमति देती है।
स्रोत
1CVE 2022-45299
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।