CVE-2005-1365
Pico Server (pServ) 3.2 और इससे पहले के संस्करण दूरस्थ हमलावरों को एक URL में कई अग्रणी "/" (स्लैश) वर्णों और ".." अनुक्रमों के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देते हैं।
- प्रकाशित
- 16 मई 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 मई 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pico Server (pServ) 3.2 और इससे पहले के संस्करण दूरस्थ हमलावरों को एक URL में कई अग्रणी "/" (स्लैश) वर्णों और ".." अनुक्रमों के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देते हैं।
स्रोत
1- pserv 3.2 - Directory Traversalएक्सप्लॉइट
Claus R. F. Overbeck · linux · 16 मई 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।