CVE-2007-0450
अपाचे HTTP सर्वर और टॉमकैट 5.x (5.5.22 से पहले) तथा 6.x (6.0.10 से पहले) में, कुछ प्रॉक्सी मॉड्यूल (mod_proxy, mod_rewrite, mod_jk) का उपयोग करते समय, डायरेक्टरी ट्रैवर्सल भेद्यता मौजूद है, जो दूरस्थ...
- प्रकाशित
- 16 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 14 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अपाचे HTTP सर्वर और टॉमकैट 5.x (5.5.22 से पहले) तथा 6.x (6.0.10 से पहले) में, कुछ प्रॉक्सी मॉड्यूल (mod_proxy, mod_rewrite, mod_jk) का उपयोग करते समय, डायरेक्टरी ट्रैवर्सल भेद्यता मौजूद है, जो दूरस्थ हमलावरों को URL में .. (डॉट डॉट) अनुक्रम के साथ (1) "/" (स्लैश), (2) "\" (बैकस्लैश), और (3) URL-एन्कोडेड बैकस्लैश (%5C) वर्णों के संयोजन का उपयोग करके मनमानी फाइलें पढ़ने की अनुमति देती है, जो टॉमकैट में मान्य विभाजक हैं लेकिन अपाचे में नहीं।
स्रोत
1D. Matscheko · linux · 14 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।