CVE-2007-4226
ब्लूकैट नेटवर्क्स प्रोटियस IPAM उपकरण 2.0.2.0 (एडोनिस DNS/DHCP उपकरण 5.0.2.8) में डायरेक्टरी ट्रैवर्सल भेद्यता, कुछ TFTP विशेषाधिकारों वाले दूरस्थ प्रमाणित व्यवस्थापकों को पाथनेम में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें बनाने...
- प्रकाशित
- 8 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 89.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ब्लूकैट नेटवर्क्स प्रोटियस IPAM उपकरण 2.0.2.0 (एडोनिस DNS/DHCP उपकरण 5.0.2.8) में डायरेक्टरी ट्रैवर्सल भेद्यता, कुछ TFTP विशेषाधिकारों वाले दूरस्थ प्रमाणित व्यवस्थापकों को पाथनेम में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें बनाने और अधिलेखित करने की अनुमति देती है। ध्यान दें: इसका उपयोग /etc/shadow को अधिलेखित करके प्रशासनिक पहुँच प्राप्त करने के लिए किया जा सकता है।
स्रोत
1defaultroute · linux · 6 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।