CVE-2006-3015
عاليتم النشر
ثغرة حقن الوسائط في WinSCP 3.8.1 build 328 تسمح للمهاجمين عن بُعد برفع أو تنزيل ملفات عشوائية عبر مسافات مشفّرة وأحرف اقتباس مزدوجة في URI خاص ببروتوكول scp...
- تم النشر
- 14/06/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 12/06/2006
CVSS الأساسي
7.1/ 10عالي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:N6.5%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 93.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن الوسائط في WinSCP 3.8.1 build 328 تسمح للمهاجمين عن بُعد برفع أو تنزيل ملفات عشوائية عبر مسافات مشفّرة وأحرف اقتباس مزدوجة في URI خاص ببروتوكول scp أو sftp.
المصادر
1Jelmer Kuperus · windows · 12/06/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.