CVE-1999-1050
Matt Wright के FormHandler.cgi स्क्रिप्ट में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को (1) reply_message_attach अनुलग्नक पैरामीटर में .. (डॉट डॉट) के माध्यम से, या (2) फ़ाइल नाम को टेम्पलेट के रूप में निर्दिष्ट करके,...
- प्रकाशित
- 12 सित॰ 2001
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 नव॰ 1999
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Matt Wright के FormHandler.cgi स्क्रिप्ट में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को (1) reply_message_attach अनुलग्नक पैरामीटर में .. (डॉट डॉट) के माध्यम से, या (2) फ़ाइल नाम को टेम्पलेट के रूप में निर्दिष्ट करके, मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1m4rcyS · unix · 16 नव॰ 1999
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।