CVE-2006-2099
UltraISO 8.0.0.1392 में डायरेक्ट्री ट्रैवर्सल भेद्यता रिमोट हमलावरों को ISO इमेज में फ़ाइल नाम में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें लिखने की अनुमति देती है।
- प्रकाशित
- 29 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
UltraISO 8.0.0.1392 में डायरेक्ट्री ट्रैवर्सल भेद्यता रिमोट हमलावरों को ISO इमेज में फ़ाइल नाम में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें लिखने की अनुमति देती है।
स्रोत
1Sowhat · windows · 28 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।