CVE-2014-0358
تسمح ثغرات متعددة في اجتياز الدليل في Xangati XSR قبل الإصدار 11 وXNR قبل الإصدار 7 للمهاجمين عن بُعد بقراءة ملفات عشوائية عبر .. (نقطة نقطة) في (1) معامل...
- تم النشر
- 15/04/2014
- محدث
- 06/08/2024
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 14/04/2014
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرات متعددة في اجتياز الدليل في Xangati XSR قبل الإصدار 11 وXNR قبل الإصدار 7 للمهاجمين عن بُعد بقراءة ملفات عشوائية عبر .. (نقطة نقطة) في (1) معامل file في إجراء getUpgradeStatus إلى servlet/MGConfigData، (2) معامل download في إجراء download إلى servlet/MGConfigData، (3) معامل download في إجراء port_svc إلى servlet/MGConfigData، (4) معامل file في إجراء getfile إلى servlet/Installer، أو (5) معامل binfile إلى servlet/MGConfigData.
المصادر
3Jan Kadijk · jsp · 14/04/2014
Jan Kadijk · jsp · 14/04/2014
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.