CVE-2006-3392
Webmin 1.290 से पहले और Usermin 1.220 से पहले HTML को डिकोड करने से पहले simplify_path फ़ंक्शन को कॉल करते हैं, जो दूरस्थ हमलावरों को मनमानी फ़ाइलें पढ़ने की अनुमति देता है, जैसा कि "..%01" अनुक्रमों का...
- प्रकाशित
- 6 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Webmin 1.290 से पहले और Usermin 1.220 से पहले HTML को डिकोड करने से पहले simplify_path फ़ंक्शन को कॉल करते हैं, जो दूरस्थ हमलावरों को मनमानी फ़ाइलें पढ़ने की अनुमति देता है, जैसा कि "..%01" अनुक्रमों का उपयोग करके प्रदर्शित किया गया है, जो फ़ाइलनाम से "%01" जैसे बाइट्स हटाए जाने से पहले "../" अनुक्रमों को हटाने को बायपास करते हैं। नोट: यह CVE-2006-3274 से भिन्न मुद्दा है।
स्रोत
10- CVE-2006-3392एक्सप्लॉइट
Webmin < 1.290 / Usermin < 1.220 - मनमानी फ़ाइल प्रकटीकरण (Python3)
- CVE-2006-3392एक्सप्लॉइट
यह local file include . कमजोरियों का शोषण करने का एक सरल उपकरण है।
- CVE-2006-3392एक्सप्लॉइट
CVE-2006-3392 के लिए Python शोषण, Webmin/Usermin में एक पथ ट्रैवर्सल जो मनमानी फ़ाइल पढ़ने की अनुमति देता है, /etc/shadow को पुनर्प्राप्त करके प्रदर्शित किया गया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।