CVE-2002-2416
Zeroo web server 1.5 में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को URL GET अनुरोध में .. (dot dot) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
- प्रकाशित
- 1 नव॰ 2007
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 नव॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zeroo web server 1.5 में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को URL GET अनुरोध में .. (dot dot) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
2mikecc · linux · 22 नव॰ 2002
mattmurphy · linux · 22 नव॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।