CVE-2007-0357
Fritz!DSL 02.02.29 के AVM IGD CTRL Service में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को AR7 वेबसर्वर से अनुरोधित URI में ..%5C (URL-एन्कोडेड डॉट डॉट बैकस्लैश) अनुक्रमों के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति...
- प्रकाशित
- 19 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fritz!DSL 02.02.29 के AVM IGD CTRL Service में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को AR7 वेबसर्वर से अनुरोधित URI में ..%5C (URL-एन्कोडेड डॉट डॉट बैकस्लैश) अनुक्रमों के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1DPR · windows · 17 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।