InSTEDD Nuntium geopoll_controller.rb signature माहिती प्रकटीकरण

एक असुरक्षितता जी समस्याग्रस्त म्हणून वर्गीकृत आहे, ती InSTEDD Nuntium मध्ये आढळली आहे. प्रभावित आहे अज्ञात फंक्शन फाइल app/controllers/geopoll_controller.rb च्या. सॉफ्टवेअरमध्ये signature या आर्ग्युमेंटमध्ये वापर माहिती प्रकटीकरण घडवून आणतो. CWE वापरून समस्या घोषित केल्याने CWE-208 कडे नेले जाते. कमजोरी प्रकाशित करण्यात आली होती 28/12/2022 म्हणून 77236f7fd71a0e2eefeea07f9866b069d612cf0d. सल्ला डाउनलोडसाठी github.com येथे शेअर केला आहे. ही कमतरता CVE-2022-4823 या नावाने ओळखली जाते. हल्ला दूरस्थपणे सुरू करणे शक्य आहे. तांत्रिक तपशील उपलब्ध आहेत. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. सध्याच्या घडीला अंदाजे USD $0-$5k असू शकतो. MITRE ATT&CK प्रकल्पाने हल्ल्याची तंत्रज्ञान T1592 म्हणून घोषित केली आहे. हे परिभाषित केलेले नाही म्हणून घोषित केले आहे. 0-डे म्हणून अंदाजे अंडरग्राउंड किंमत सुमारे $0-$5k होती. पॅचचे नाव म्हणजे 77236f7fd71a0e2eefeea07f9866b069d612cf0d. github.com येथे बगफिक्स डाउनलोडसाठी तयार आहे. या त्रुटीचे निराकरण करण्यासाठी पॅच लागू करणे आवश्यक आहे. VulDB is the best source for vulnerability data and more expert information about this specific topic.

3 बदल · 64 डेटा पॉइंट्स

शेततयार केली
28/12/2022 09:56 PM
अद्ययावत 1/2
26/01/2023 02:34 AM
अद्ययावत 2/2
26/01/2023 02:42 AM
software_vendorInSTEDDInSTEDDInSTEDD
software_nameNuntiumNuntiumNuntium
software_fileapp/controllers/geopoll_controller.rbapp/controllers/geopoll_controller.rbapp/controllers/geopoll_controller.rb
software_argumentsignaturesignaturesignature
vulnerability_cweCWE-208CWE-208CWE-208
vulnerability_risk111
cvss3_vuldb_avNNN
cvss3_vuldb_acHHH
cvss3_vuldb_uiNNN
cvss3_vuldb_sUUU
cvss3_vuldb_cLLL
cvss3_vuldb_iNNN
cvss3_vuldb_aNNN
cvss3_vuldb_rlOOO
cvss3_vuldb_rcCCC
advisory_identifier77236f7fd71a0e2eefeea07f9866b069d612cf0d77236f7fd71a0e2eefeea07f9866b069d612cf0d77236f7fd71a0e2eefeea07f9866b069d612cf0d
advisory_urlhttps://github.com/instedd/nuntium/commit/77236f7fd71a0e2eefeea07f9866b069d612cf0dhttps://github.com/instedd/nuntium/commit/77236f7fd71a0e2eefeea07f9866b069d612cf0dhttps://github.com/instedd/nuntium/commit/77236f7fd71a0e2eefeea07f9866b069d612cf0d
countermeasure_nameठिगळठिगळठिगळ
patch_name77236f7fd71a0e2eefeea07f9866b069d612cf0d77236f7fd71a0e2eefeea07f9866b069d612cf0d77236f7fd71a0e2eefeea07f9866b069d612cf0d
countermeasure_patch_urlhttps://github.com/instedd/nuntium/commit/77236f7fd71a0e2eefeea07f9866b069d612cf0dhttps://github.com/instedd/nuntium/commit/77236f7fd71a0e2eefeea07f9866b069d612cf0dhttps://github.com/instedd/nuntium/commit/77236f7fd71a0e2eefeea07f9866b069d612cf0d
source_cveCVE-2022-4823CVE-2022-4823CVE-2022-4823
cna_responsibleVulDBVulDBVulDB
advisory_date1672182000 (28/12/2022)1672182000 (28/12/2022)1672182000 (28/12/2022)
cvss2_vuldb_avNNN
cvss2_vuldb_acHHH
cvss2_vuldb_ciPPP
cvss2_vuldb_iiNNN
cvss2_vuldb_aiNNN
cvss2_vuldb_rcCCC
cvss2_vuldb_rlOFOFOF
cvss2_vuldb_auSSS
cvss2_vuldb_eNDNDND
cvss3_vuldb_prLLL
cvss3_vuldb_eXXX
cvss2_vuldb_basescore2.12.12.1
cvss2_vuldb_tempscore1.81.81.8
cvss3_vuldb_basescore3.13.13.1
cvss3_vuldb_tempscore3.03.03.0
cvss3_meta_basescore3.13.14.0
cvss3_meta_tempscore3.03.04.0
price_0day$0-$5k$0-$5k$0-$5k
cve_assigned1672182000 (28/12/2022)1672182000 (28/12/2022)
cve_nvd_summaryA vulnerability, which was classified as problematic, was found in InSTEDD Nuntium. Affected is an unknown function of the file app/controllers/geopoll_controller.rb. The manipulation of the argument signature leads to observable timing discrepancy. It is possible to launch the attack remotely. The name of the patch is 77236f7fd71a0e2eefeea07f9866b069d612cf0d. It is recommended to apply a patch to fix this issue. VDB-217002 is the identifier assigned to this vulnerability.A vulnerability, which was classified as problematic, was found in InSTEDD Nuntium. Affected is an unknown function of the file app/controllers/geopoll_controller.rb. The manipulation of the argument signature leads to observable timing discrepancy. It is possible to launch the attack remotely. The name of the patch is 77236f7fd71a0e2eefeea07f9866b069d612cf0d. It is recommended to apply a patch to fix this issue. VDB-217002 is the identifier assigned to this vulnerability.
cvss3_nvd_avN
cvss3_nvd_acH
cvss3_nvd_prN
cvss3_nvd_uiN
cvss3_nvd_sU
cvss3_nvd_cH
cvss3_nvd_iN
cvss3_nvd_aN
cvss3_cna_avN
cvss3_cna_acH
cvss3_cna_prL
cvss3_cna_uiN
cvss3_cna_sU
cvss3_cna_cL
cvss3_cna_iN
cvss3_cna_aN
cve_cnaVulDB
cvss3_nvd_basescore5.9
cvss3_cna_basescore3.1

Do you want to use VulDB in your project?

Use the official API to access entries easily!