CVE-2004-2617
Pegasi Web Server (PWS) 0.2.2 में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को URI में प्रारंभिक '/' (स्लैश) के तुरंत बाद .. (डॉट डॉट) के माध्यम से वेब रूट के बाहर की फ़ाइलें पढ़ने की अनुमति देती है।
- प्रकाशित
- 4 दिस॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मार्च 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pegasi Web Server (PWS) 0.2.2 में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को URI में प्रारंभिक '/' (स्लैश) के तुरंत बाद .. (डॉट डॉट) के माध्यम से वेब रूट के बाहर की फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1Donato Ferrante · linux · 11 मार्च 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।