CVE-2005-4557
dir/include.html, IceWarp Web Mail 5.5.1 में, जैसा कि Merak Mail Server 8.3.0r और VisNetic Mail Server संस्करण 8.3.0 build 1 में उपयोग किया जाता है, दूरस्थ हमलावरों को lang पैरामीटर...
- प्रकाशित
- 28 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
dir/include.html, IceWarp Web Mail 5.5.1 में, जैसा कि Merak Mail Server 8.3.0r और VisNetic Mail Server संस्करण 8.3.0 build 1 में उपयोग किया जाता है, दूरस्थ हमलावरों को lang पैरामीटर में नल बाइट (%00) के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने की अनुमति देता है, जो संभवतः डायरेक्टरी ट्रैवर्सल भेद्यता के कारण होता है।
स्रोत
1Tan Chew Keong · php · 27 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।