CVE-2003-1414
parse_xml.cg Apple Darwin Streaming Server 4.1.2 और Apple Quicktime Streaming Server 4.1.1 में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को फ़ाइलनाम पैरामीटर में ... (ट्रिपल डॉट) के माध्यम से...
- प्रकाशित
- 20 अक्टू॰ 2007
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 फ़र॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
parse_xml.cg Apple Darwin Streaming Server 4.1.2 और Apple Quicktime Streaming Server 4.1.1 में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को फ़ाइलनाम पैरामीटर में ... (ट्रिपल डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1Joe Testa · cgi · 28 फ़र॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।