CVE-2002-0347
कोबाल्ट RAQ 4 में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को HTTP अनुरोध में .. (डॉट डॉट) के माध्यम से पासवर्ड-संरक्षित फ़ाइलों, और संभवतः वेब रूट के बाहर की फ़ाइलों को पढ़ने की अनुमति देती है।
- प्रकाशित
- 3 मई 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कोबाल्ट RAQ 4 में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को HTTP अनुरोध में .. (डॉट डॉट) के माध्यम से पासवर्ड-संरक्षित फ़ाइलों, और संभवतः वेब रूट के बाहर की फ़ाइलों को पढ़ने की अनुमति देती है।
स्रोत
1- CVE-2002-0347एक्सप्लॉइट
Cobalt RAQ 4 में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को HTTP अनुरोध में .. (डॉट डॉट) के माध्यम से पासवर्ड-संरक्षित फ़ाइलों और संभवतः वेब रूट के बाहर की फ़ाइलों को पढ़ने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।