CVE-2007-4226
ثغرة اجتياز الدليل في جهاز BlueCat Networks Proteus IPAM الإصدار 2.0.2.0 (جهاز Adonis DNS/DHCP الإصدار 5.0.2.8) تسمح للمسؤولين المصادق عليهم عن بُعد، ممن...
- تم النشر
- 08/08/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 06/08/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:S/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة اجتياز الدليل في جهاز BlueCat Networks Proteus IPAM الإصدار 2.0.2.0 (جهاز Adonis DNS/DHCP الإصدار 5.0.2.8) تسمح للمسؤولين المصادق عليهم عن بُعد، ممن لديهم صلاحيات TFTP معينة، بإنشاء ملفات عشوائية والكتابة فوقها عبر استخدام .. (نقطة نقطة) في اسم المسار. ملاحظة: يمكن استغلال ذلك للحصول على وصول إداري عن طريق الكتابة فوق /etc/shadow.
المصادر
1defaultroute · linux · 06/08/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.