CVE-2004-0204
Business Objects Crystal Reports 9 और 10, तथा Crystal Enterprise 9 या 10 के वेब व्यूअर्स में डायरेक्टरी ट्रैवर्सल भेद्यता, जैसा कि Visual Studio .NET 2003 और Outlook 2003 (Business...
- प्रकाशित
- 11 जून 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 मई 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Business Objects Crystal Reports 9 और 10, तथा Crystal Enterprise 9 या 10 के वेब व्यूअर्स में डायरेक्टरी ट्रैवर्सल भेद्यता, जैसा कि Visual Studio .NET 2003 और Outlook 2003 (Business Contact Manager के साथ), Microsoft Business Solutions CRM 1.2, तथा अन्य उत्पादों में उपयोग होती है, दूरस्थ हमलावरों को crystalimagehandler.aspx के dynamicimag तर्क में ".." अनुक्रमों के माध्यम से मनमानी फ़ाइलों को पढ़ने और हटाने की अनुमति देती है।
स्रोत
1Imperva Application Defense Center · windows · 3 मई 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।