CVE-2006-3015
WinSCP 3.8.1 build 328 में आर्गुमेंट इंजेक्शन भेद्यता दूरस्थ हमलावरों को एक scp या sftp URI में एन्कोडेड स्पेस और दोहरे-उद्धरण वर्णों के माध्यम से मनमानी फ़ाइलें अपलोड या डाउनलोड करने की अनुमति देती है।
- प्रकाशित
- 14 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 जून 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WinSCP 3.8.1 build 328 में आर्गुमेंट इंजेक्शन भेद्यता दूरस्थ हमलावरों को एक scp या sftp URI में एन्कोडेड स्पेस और दोहरे-उद्धरण वर्णों के माध्यम से मनमानी फ़ाइलें अपलोड या डाउनलोड करने की अनुमति देती है।
स्रोत
1Jelmer Kuperus · windows · 12 जून 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।