CVE-2023-40278
OpenClinic GA 5.247.01 में एक समस्या खोजी गई है। OpenClinic GA के printAppointmentPdf.jsp घटक में एक सूचना प्रकटीकरण (Information Disclosure) भेद्यता की पहचान की गई है।...
- प्रकाशित
- 19 मार्च 2024
- अद्यतन
- 10 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अप्रैल 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenClinic GA 5.247.01 में एक समस्या खोजी गई है। OpenClinic GA के printAppointmentPdf.jsp घटक में एक सूचना प्रकटीकरण (Information Disclosure) भेद्यता की पहचान की गई है। AppointmentUid पैरामीटर को बदलकर, एक हमलावर त्रुटि संदेश के आधार पर यह निर्धारित कर सकता है कि कोई विशिष्ट अपॉइंटमेंट मौजूद है या नहीं।
स्रोत
1VB · php · 15 अप्रैल 2024
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।