CVE-2022-47075
Smart Office Web 20.28 और इससे पहले के संस्करणों में एक समस्या पाई गई थी जो हमलावरों को ExportEmployeeDetails.aspx में action name पैरामीटर के माध्यम से संवेदनशील जानकारी डाउनलोड करने की अनुमति देती...
- प्रकाशित
- 28 फ़र॰ 2023
- अद्यतन
- 18 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जून 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Smart Office Web 20.28 और इससे पहले के संस्करणों में एक समस्या पाई गई थी जो हमलावरों को ExportEmployeeDetails.aspx में action name पैरामीटर के माध्यम से संवेदनशील जानकारी डाउनलोड करने की अनुमति देती है, और ExportReportingManager.aspx में भी।
स्रोत
1Tejas Pingulkar · aspx · 22 जून 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।