CVE-2007-5815
सोनिकवॉल SSL-VPN 200 (2.1 से पहले) और SSL-VPN 2000/4000 (2.5 से पहले) में WebCacheCleaner ActiveX नियंत्रण 1.3.0.3 में पूर्ण पथ ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को FileDelete विधि के तर्क में पूर्ण...
- प्रकाशित
- 5 नव॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 नव॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सोनिकवॉल SSL-VPN 200 (2.1 से पहले) और SSL-VPN 2000/4000 (2.5 से पहले) में WebCacheCleaner ActiveX नियंत्रण 1.3.0.3 में पूर्ण पथ ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को FileDelete विधि के तर्क में पूर्ण पथनाम के माध्यम से मनमानी फ़ाइलें हटाने की अनुमति देती है।
स्रोत
1Will Dormann · windows · 1 नव॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।