CVE-2001-1335
CesarFTP 0.98b और उससे पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं (जैसे अनाम) को ...%5c (संशोधित डॉट डॉट) युक्त फ़ाइलनाम के साथ GET अनुरोध के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
- प्रकाशित
- 3 मई 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 मई 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CesarFTP 0.98b और उससे पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं (जैसे अनाम) को ...%5c (संशोधित डॉट डॉट) युक्त फ़ाइलनाम के साथ GET अनुरोध के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1byterage · windows · 27 मई 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।