CVE-2005-0313
मैजिक विनमेल सर्वर 4.0 बिल्ड 1112 में कई डायरेक्टरी ट्रैवर्सल भेद्यताएँ हैं जो दूरस्थ हमलावरों को (1) upload.php में निश्चित पैरामीटरों के माध्यम से मनमानी फ़ाइलें अपलोड करने, या (2) download.php में निश्चित पैरामीटरों के माध्यम से...
- प्रकाशित
- 10 फ़र॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 जन॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मैजिक विनमेल सर्वर 4.0 बिल्ड 1112 में कई डायरेक्टरी ट्रैवर्सल भेद्यताएँ हैं जो दूरस्थ हमलावरों को (1) upload.php में निश्चित पैरामीटरों के माध्यम से मनमानी फ़ाइलें अपलोड करने, या (2) download.php में निश्चित पैरामीटरों के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती हैं, और दूरस्थ प्रमाणित उपयोगकर्ताओं को IMAP कमांड (3) CREATE, (4) EXAMINE, (5) SELECT, या (6) DELETE के माध्यम से मनमानी डायरेक्टरी और फ़ाइलें पढ़ने, बनाने या हटाने की अनुमति देती हैं।
स्रोत
2Tan Chew Keong · php · 27 जन॰ 2005
Tan Chew Keong · php · 27 जन॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।