CVE-2007-5731
Apache Jakarta Slide 2.1 और इसके पहले के संस्करणों में निरपेक्ष पथ ट्रैवर्सल (absolute path traversal) भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को SYSTEM टैग वाली इकाई निर्दिष्ट करने वाले WebDAV राइट अनुरोध के माध्यम...
- प्रकाशित
- 30 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Jakarta Slide 2.1 और इसके पहले के संस्करणों में निरपेक्ष पथ ट्रैवर्सल (absolute path traversal) भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को SYSTEM टैग वाली इकाई निर्दिष्ट करने वाले WebDAV राइट अनुरोध के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जो CVE-2007-5461 से संबंधित एक मुद्दा है।
स्रोत
1kingcope · multiple · 24 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।