CVE-2007-0888
Kiwi CatTools 3.2.0 beta से पहले के TFTP सर्वर में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को FTP (1) GET या (2) PUT कमांड के पाथनेम तर्क में ..// (डॉट डॉट) अनुक्रमों के माध्यम से मनमानी फ़ाइलें पढ़ने और मनमाने...
- प्रकाशित
- 12 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kiwi CatTools 3.2.0 beta से पहले के TFTP सर्वर में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को FTP (1) GET या (2) PUT कमांड के पाथनेम तर्क में ..// (डॉट डॉट) अनुक्रमों के माध्यम से मनमानी फ़ाइलें पढ़ने और मनमाने स्थानों पर फ़ाइलें अपलोड करने की अनुमति देती है।
स्रोत
1Sergey Gordeychik · windows · 27 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।