CVE-2007-2285
डायरेक्टरी ट्रैवर्सल भेद्यता Jack Slocum Ext 1.0 alpha1 (Ext JS) में examples/layout/feed-proxy.php में मौजूद है, जो दूरस्थ हमलावरों को feed पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की...
- प्रकाशित
- 26 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डायरेक्टरी ट्रैवर्सल भेद्यता Jack Slocum Ext 1.0 alpha1 (Ext JS) में examples/layout/feed-proxy.php में मौजूद है, जो दूरस्थ हमलावरों को feed पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है। नोट: तृतीय-पक्ष शोधकर्ताओं के विश्लेषण से संकेत मिलता है कि यह मुद्दा प्लेटफ़ॉर्म-निर्भर हो सकता है।
स्रोत
1Alkomandoz Hacker · php · 25 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।