CVE-2012-4940
توجد ثغرات متعددة في اجتياز المسار (directory traversal) في مكوّن عرض ملفات السجلات (View Log Files) في خادم البريد المجاني Axigen Free Mail Server، مما تسمح...
- تم النشر
- 31/10/2012
- محدث
- 06/08/2024
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 31/10/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرات متعددة في اجتياز المسار (directory traversal) في مكوّن عرض ملفات السجلات (View Log Files) في خادم البريد المجاني Axigen Free Mail Server، مما تسمح للمهاجمين عن بُعد بقراءة أو حذف ملفات عشوائية عبر استخدام (..) (dot dot) في (1) معامل fileName في إجراء تنزيل إلى source/loggin/page_log_dwn_file.hsp، أو معامل fileName في (2) إجراء تعديل أو (3) إجراء حذف إلى URI الافتراضي.
المصادر
1Zhao Liang · windows · 31/10/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.