CVE-2022-47076
Smart Office Web 20.28 और उससे पहले के संस्करणों में एक समस्या पाई गई है, जो हमलावरों को DisplayParallelLogData.aspx के माध्यम से संवेदनशील जानकारी देखने की अनुमति देती है।
- प्रकाशित
- 28 फ़र॰ 2023
- अद्यतन
- 18 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जून 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Smart Office Web 20.28 और उससे पहले के संस्करणों में एक समस्या पाई गई है, जो हमलावरों को DisplayParallelLogData.aspx के माध्यम से संवेदनशील जानकारी देखने की अनुमति देती है।
स्रोत
1Tejas Pingulkar · aspx · 22 जून 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।