CVE-2006-4140
IPCheck Server Monitor 5.3.3.639/640 से पहले के संस्करणों में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को URL में संशोधित .. (डॉट डॉट) अनुक्रमों के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जिसमें (1) "..%2f"...
- प्रकाशित
- 14 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IPCheck Server Monitor 5.3.3.639/640 से पहले के संस्करणों में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को URL में संशोधित .. (डॉट डॉट) अनुक्रमों के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जिसमें (1) "..%2f" (एन्कोडेड "/" स्लैश), "..../" (एकाधिक डॉट), और "..%255c../" (डबल-एन्कोडेड "\" बैकस्लैश) शामिल हैं।
स्रोत
1Tassi Raeburn · windows · 10 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।