CVE-2005-4086
acceptDecline.php में Sugar Suite ओपन सोर्स कस्टमर रिलेशनशिप मैनेजमेंट (SugarCRM) 4.0 बीटा और उससे पहले के संस्करणों में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को beanFiles ऐरे पैरामीटर में ".." अनुक्रमों के...
- प्रकाशित
- 8 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
acceptDecline.php में Sugar Suite ओपन सोर्स कस्टमर रिलेशनशिप मैनेजमेंट (SugarCRM) 4.0 बीटा और उससे पहले के संस्करणों में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को beanFiles ऐरे पैरामीटर में ".." अनुक्रमों के माध्यम से मनमानी स्थानीय फ़ाइलें शामिल करने की अनुमति देती है।
स्रोत
2rgod · php · 7 दिस॰ 2005
pointslash · php · 8 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।