CVE-2004-2121
बोरलैंड वेब सर्वर (BWS) 1.0b3 और उससे पहले के संस्करणों में कई डायरेक्टरी ट्रैवर्सल कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को URL में (1) मल्टी-डॉट "......" अनुक्रमों या (2) "%5c%2e%2e" (एन्कोडेड "..") अनुक्रमों के माध्यम...
- प्रकाशित
- 27 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जन॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
बोरलैंड वेब सर्वर (BWS) 1.0b3 और उससे पहले के संस्करणों में कई डायरेक्टरी ट्रैवर्सल कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को URL में (1) मल्टी-डॉट "......" अनुक्रमों या (2) "%5c%2e%2e" (एन्कोडेड "\..") अनुक्रमों के माध्यम से मनमानी फाइलों को पढ़ने और डाउनलोड करने की अनुमति देती हैं।
स्रोत
1Rafel Ivgi The-Insider · windows · 24 जन॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।