CVE-2022-46485
डेटा इल्यूजन सर्वे सॉफ्टवेयर सॉल्यूशंस ngSurvey संस्करण 2.4.28 और उससे नीचे, यदि सर्वे में "टेक्स्ट फील्ड", "कमेंट फील्ड" या "संपर्क विवरण" शामिल है, तो सेवा से वंचित (Denial of Service) करने के लिए संवेदनशील है।
- प्रकाशित
- 2 अग॰ 2023
- अद्यतन
- 17 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 67.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# डेटा इल्यूजन सर्वे सॉफ्टवेयर सॉल्यूशंस ngSurvey संस्करण 2.4.28 और उससे नीचे, यदि सर्वे में "टेक्स्ट फील्ड", "कमेंट फील्ड" या "संपर्क विवरण" शामिल है, तो सेवा से वंचित (Denial of Service) करने के लिए संवेदनशील है।
स्रोत
1डेटा इल्यूजन सर्वे सॉफ्टवेयर सॉल्यूशंस NGSurvey v2.4.28 और उससे नीचे के संस्करणों में एक समस्या हमलावरों को एक क्राफ्टेड सर्वेक्षण के माध्यम से सेवा से वंचित (DoS) करने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।