CVE-2004-2047
PostNuke के लिए EasyWeb FileManager 1.0 RC-1 में डायरेक्टरी ट्रैवर्सल भेद्यता, रिमोट हमलावरों को pathext पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फाइलें प्राप्त करने की अनुमति देती है।
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जुल॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PostNuke के लिए EasyWeb FileManager 1.0 RC-1 में डायरेक्टरी ट्रैवर्सल भेद्यता, रिमोट हमलावरों को pathext पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फाइलें प्राप्त करने की अनुमति देती है।
स्रोत
1[email protected] · php · 23 जुल॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।