CVE-2006-5210
आयरनवेबमेल (IronWebMail) 6.1.1 HotFix-17 से पहले के संस्करणों में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को IM_FILE पहचानकर्ता के लिए दोहरे URL-एनकोडेड "../" अनुक्रमों ("%252e%252e/") के साथ GET अनुरोध के...
- प्रकाशित
- 16 अक्टू॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
आयरनवेबमेल (IronWebMail) 6.1.1 HotFix-17 से पहले के संस्करणों में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को IM_FILE पहचानकर्ता के लिए दोहरे URL-एनकोडेड "../" अनुक्रमों ("%252e%252e/") के साथ GET अनुरोध के माध्यम से मनमानी फाइलें पढ़ने की अनुमति देती है।
स्रोत
1Derek Callaway · php · 16 अक्टू॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।