CVE-2003-1172
Apache Software Foundation Cocoon 2.1 और 2.2 में view-source नमूना फ़ाइल में निर्देशिका ट्रैवर्सल (directory traversal) भेद्यता दूरस्थ हमलावरों को filename पैरामीटर में .. (डॉट डॉट) के माध्यम से...
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अक्टू॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Software Foundation Cocoon 2.1 और 2.2 में view-source नमूना फ़ाइल में निर्देशिका ट्रैवर्सल (directory traversal) भेद्यता दूरस्थ हमलावरों को filename पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलों तक पहुँचने की अनुमति देती है।
स्रोत
1Thierry De Leeuw · multiple · 24 अक्टू॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।