CVE-2004-0204
ثغرة اجتياز الدلائل في عارضي الويب الخاصين بـ Business Objects Crystal Reports 9 و10، وCrystal Enterprise 9 أو 10، كما هو مستخدم في Visual Studio .NET 2003...
- تم النشر
- 11/06/2004
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/05/2004
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة اجتياز الدلائل في عارضي الويب الخاصين بـ Business Objects Crystal Reports 9 و10، وCrystal Enterprise 9 أو 10، كما هو مستخدم في Visual Studio .NET 2003 وOutlook 2003 مع Business Contact Manager، وMicrosoft Business Solutions CRM 1.2، ومنتجات أخرى، تسمح للمهاجمين عن بُعد بقراءة وحذف ملفات عشوائية عبر تسلسلات ".." في وسيط dynamicimag الموجه إلى crystalimagehandler.aspx.
المصادر
1Imperva Application Defense Center · windows · 03/05/2004
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.