CVE-2007-4909
WinSCP 4.0.4 से पहले के संस्करणों में व्याख्या संघर्ष दूरस्थ हमलावरों को (1) scp, और संभवतः (2) sftp या (3) ftp URL के अंतिम भाग में फ़ाइल-स्थानांतरण कमांड के माध्यम से दूरस्थ सर्वर के साथ मनमानी फ़ाइल स्थानांतरण करने की...
- प्रकाशित
- 17 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 88.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WinSCP 4.0.4 से पहले के संस्करणों में व्याख्या संघर्ष दूरस्थ हमलावरों को (1) scp, और संभवतः (2) sftp या (3) ftp URL के अंतिम भाग में फ़ाइल-स्थानांतरण कमांड के माध्यम से दूरस्थ सर्वर के साथ मनमानी फ़ाइल स्थानांतरण करने की अनुमति देता है, जैसा कि एक URL द्वारा प्रदर्शित किया गया है जो दूरस्थ सर्वर पर scp उपयोगकर्ता-नाम के साथ लॉगिन निर्दिष्ट करता है, जिसे वेब ब्राउज़र में प्रोटोकॉल हैंडलर द्वारा HTTP स्कीम नाम के रूप में व्याख्यायित किया जाता है, लेकिन WinSCP द्वारा उपयोगकर्ता-नाम के रूप में व्याख्यायित किया जाता है। NOTE: यह CVE-2006-3015 के अपूर्ण सुधार से संबंधित है।
स्रोत
1Kender.Security · windows · 13 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।