CVE-2005-1754
JavaMail API 1.1.3 से 1.3, जैसा कि Apache Tomcat 5.0.16 द्वारा उपयोग किया जाता है, दूरस्थ हमलावरों को Download पैरामीटर के तर्क में पूर्ण पथनाम के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है। नोट: Sun और...
- प्रकाशित
- 21 मई 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 मई 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JavaMail API 1.1.3 से 1.3, जैसा कि Apache Tomcat 5.0.16 द्वारा उपयोग किया जाता है, दूरस्थ हमलावरों को Download पैरामीटर के तर्क में पूर्ण पथनाम के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है। नोट: Sun और Apache इस मुद्दे पर विवाद करते हैं। Sun का कहना है: "रिपोर्ट उन स्रोत कोड और फ़ाइलों का संदर्भ देती है जो उल्लिखित उत्पादों में मौजूद नहीं हैं।"
स्रोत
1Ricky Latt · java · 24 मई 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।