CVE-2005-1105
JavaMail 1.3.2 में MimeBodyPart.getFileName विधि में डायरेक्ट्री ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को Content-Disposition हेडर में फ़ाइलनाम में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें लिखने की अनुमति देती है।
- प्रकाशित
- 13 अप्रैल 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अप्रैल 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JavaMail 1.3.2 में MimeBodyPart.getFileName विधि में डायरेक्ट्री ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को Content-Disposition हेडर में फ़ाइलनाम में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें लिखने की अनुमति देती है।
स्रोत
1Rafael San Miguel Carrasco · multiple · 12 अप्रैल 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।