CVE-2004-2253
SurgeLDAP 1.0g और इससे पहले के संस्करणों में user.cgi में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को show कमांड के page पैरामीटर में .. के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
- प्रकाशित
- 17 जुल॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अप्रैल 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SurgeLDAP 1.0g और इससे पहले के संस्करणों में user.cgi में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को show कमांड के page पैरामीटर में .. के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1dr_insane · cgi · 12 अप्रैल 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।