CVE-2007-2048
webMethods Glue 6.5.1 और इससे पहले के संस्करणों में Management Console के /console में Directory traversal भेद्यता मौजूद है, जो दूरस्थ हमलावरों को resource पैरामीटर में .. (डॉट डॉट) के माध्यम से...
- प्रकाशित
- 16 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
webMethods Glue 6.5.1 और इससे पहले के संस्करणों में Management Console के /console में Directory traversal भेद्यता मौजूद है, जो दूरस्थ हमलावरों को resource पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी सिस्टम फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1Patrick Webster · windows · 11 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।