CVE-2007-1540
am.pl में डायरेक्टरी ट्रैवर्सल भेद्यता, जो (1) SQL-Ledger 2.6.27 और उससे पहले के संस्करणों, तथा (2) LedgerSMB 1.2.0 से पहले के संस्करणों में मौजूद है, दूरस्थ हमलावरों को login पैरामीटर में .. (डॉट डॉट) अनुक्रम और...
- प्रकाशित
- 20 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
am.pl में डायरेक्टरी ट्रैवर्सल भेद्यता, जो (1) SQL-Ledger 2.6.27 और उससे पहले के संस्करणों, तथा (2) LedgerSMB 1.2.0 से पहले के संस्करणों में मौजूद है, दूरस्थ हमलावरों को login पैरामीटर में .. (डॉट डॉट) अनुक्रम और अंत में NULL (%00) डालकर मनमाने एक्ज़ीक्यूटेबल चलाने और प्रमाणीकरण बायपास करने की अनुमति देती है। नोट: इस समस्या को कथित तौर पर SQL-Ledger 2.6.27 में संबोधित कर दिया गया था, हालाँकि तृतीय-पक्ष शोधकर्ताओं का दावा है कि त्रुटि उत्पन्न होने के बावजूद फ़ाइल अभी भी निष्पादित होती है।
स्रोत
1- LedgerSMB1.0/1.1 / SQL-Ledger 2.6.x - 'Login' Local File Inclusion / Authentication Bypassएक्सप्लॉइट
Chris Travers · cgi · 19 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।