CVE-2002-0333
xtell (xtelld) 1.91.1 और उससे पहले के संस्करणों, तथा 2.7 से पहले के 2.x संस्करणों में डायरेक्ट्री ट्रैवर्सल भेद्यता मौजूद है, जो दूरस्थ हमलावरों को छोटे नामों वाली फ़ाइलें पढ़ने की अनुमति देती है, तथा स्थानीय उपयोगकर्ताओं को छोटे नाम...
- प्रकाशित
- 3 मई 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 फ़र॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
xtell (xtelld) 1.91.1 और उससे पहले के संस्करणों, तथा 2.7 से पहले के 2.x संस्करणों में डायरेक्ट्री ट्रैवर्सल भेद्यता मौजूद है, जो दूरस्थ हमलावरों को छोटे नामों वाली फ़ाइलें पढ़ने की अनुमति देती है, तथा स्थानीय उपयोगकर्ताओं को छोटे नाम वाले symlink का उपयोग करके अधिक फ़ाइलें पढ़ने की अनुमति देती है — यह TTY तर्क में .. के माध्यम से संभव होती है।
स्रोत
1spybreak · linux · 27 फ़र॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।