CVE-2007-0389
ArsDigita Community System (ACS) 3.4.10 और उससे पहले के संस्करणों, तथा ArsDigita Community Education Solution (ACES) 1.1 में डायरेक्ट्री ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को URI में .%252e/...
- प्रकाशित
- 19 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ArsDigita Community System (ACS) 3.4.10 और उससे पहले के संस्करणों, तथा ArsDigita Community Education Solution (ACES) 1.1 में डायरेक्ट्री ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को URI में .%252e/ (डबल-एन्कोडेड डॉट डॉट स्लैश) अनुक्रमों के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1Elliot Kendall · linux · 18 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।