CVE-2004-1678
ثغرة اجتياز الدليل في pdesk.cgi في PerlDesk تسمح للمهاجمين عن بعد بقراءة أجزاء من ملفات تعسفية وربما تنفيذ وحدات Perl تعسفية عبر تسلسلات ".." متبوعة بحرف...
- تم النشر
- 20/02/2005
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 13/09/2004
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة اجتياز الدليل في pdesk.cgi في PerlDesk تسمح للمهاجمين عن بعد بقراءة أجزاء من ملفات تعسفية وربما تنفيذ وحدات Perl تعسفية عبر تسلسلات ".." متبوعة بحرف %00 (خالي) في معامل lang، مما قد يؤدي إلى تسريب أجزاء من الملفات المطلوبة في حالة ظهور رسالة خطأ في التجميع.
المصادر
1Nikyt0x Argentina · cgi · 13/09/2004
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.