CVE-2006-4490
Cybozu Office 6.6 Build 1.3 से पहले और Share 360 2.5 Build 0.3 से पहले में मौजूद एकाधिक डायरेक्टरी ट्रैवर्सल भेद्यताएँ रिमोट प्रमाणित उपयोगकर्ताओं को (1) scripts/cbag/ag.exe या (2)...
- प्रकाशित
- 31 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cybozu Office 6.6 Build 1.3 से पहले और Share 360 2.5 Build 0.3 से पहले में मौजूद एकाधिक डायरेक्टरी ट्रैवर्सल भेद्यताएँ रिमोट प्रमाणित उपयोगकर्ताओं को (1) scripts/cbag/ag.exe या (2) scripts/s360v2/s360.exe में id पैरामीटर के माध्यम से .. (डॉट डॉट) अनुक्रम द्वारा मनमानी फ़ाइलें पढ़ने की अनुमति देती हैं।
स्रोत
1Tan Chew Keong · cgi · 28 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।