CVE-2007-2440
विंडोज़ के लिए Caucho Resin Professional 3.1.0 और Caucho Resin 3.1.0 तथा इससे पहले के संस्करणों में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को "\web-inf" अनुक्रम युक्त URI में .. (डॉट डॉट) के माध्यम से कुछ...
- प्रकाशित
- 16 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ के लिए Caucho Resin Professional 3.1.0 और Caucho Resin 3.1.0 तथा इससे पहले के संस्करणों में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को "\web-inf" अनुक्रम युक्त URI में .. (डॉट डॉट) के माध्यम से कुछ फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1Derek Abdine · windows · 15 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।