CVE-2004-0293
ShopCartCGI 2.3 में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को (1) gotopage.cgi या (2) genindexpage.cgi के लिए HTTP अनुरोध में .. (डॉट डॉट) के माध्यम से मनमानी फाइलें प्राप्त करने की अनुमति देती है।
- प्रकाशित
- 18 मार्च 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 फ़र॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ShopCartCGI 2.3 में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को (1) gotopage.cgi या (2) genindexpage.cgi के लिए HTTP अनुरोध में .. (डॉट डॉट) के माध्यम से मनमानी फाइलें प्राप्त करने की अनुमति देती है।
स्रोत
2G00db0y · cgi · 16 फ़र॰ 2004
G00db0y · cgi · 16 फ़र॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।