CVE-2003-1463
Alt-N Technologies WebAdmin 2.0.0 से 2.0.2 में पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को व्यवस्थापक विशेषाधिकारों के साथ अनुमति देती है कि वे (1) किसी लिंक में Name पैरामीटर की सामग्री को पढ़कर स्थापना पथ का पता लगा...
- प्रकाशित
- 24 अक्टू॰ 2007
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अप्रैल 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Alt-N Technologies WebAdmin 2.0.0 से 2.0.2 में पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को व्यवस्थापक विशेषाधिकारों के साथ अनुमति देती है कि वे (1) किसी लिंक में Name पैरामीटर की सामग्री को पढ़कर स्थापना पथ का पता लगा सकें, और (2) Name पैरामीटर में पूर्ण पथ के माध्यम से मनमानी फ़ाइलें पढ़ सकें।
स्रोत
2[email protected] · cgi · 25 अप्रैल 2003
[email protected] · cgi · 25 अप्रैल 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।