CVE-2005-0161
unace 1.2b में एकाधिक डायरेक्ट्री ट्रैवर्सल भेद्यताएँ हमलावरों को एक ACE आर्काइव के माध्यम से मनमानी फ़ाइलों को अधिलेखित करने की अनुमति देती हैं जिसमें (1) ../ अनुक्रम या (2) निरपेक्ष पथनाम शामिल हों।
- प्रकाशित
- 24 फ़र॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 फ़र॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 64.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
unace 1.2b में एकाधिक डायरेक्ट्री ट्रैवर्सल भेद्यताएँ हमलावरों को एक ACE आर्काइव के माध्यम से मनमानी फ़ाइलों को अधिलेखित करने की अनुमति देती हैं जिसमें (1) ../ अनुक्रम या (2) निरपेक्ष पथनाम शामिल हों।
स्रोत
1Ulf Harnhammar · linux · 23 फ़र॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।