CVE-2007-6314
BarracudaDrive वेब सर्वर 3.8 से पहले के संस्करण दूरस्थ हमलावरों को URL में फ़ाइल नाम के अंत में (1) + (प्लस), (2) . (डॉट), या (3) %80 और समान वर्ण जोड़कर वेब स्क्रिप्ट का सोर्स कोड पढ़ने की अनुमति देता है।
- प्रकाशित
- 12 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BarracudaDrive वेब सर्वर 3.8 से पहले के संस्करण दूरस्थ हमलावरों को URL में फ़ाइल नाम के अंत में (1) + (प्लस), (2) . (डॉट), या (3) %80 और समान वर्ण जोड़कर वेब स्क्रिप्ट का सोर्स कोड पढ़ने की अनुमति देता है।
स्रोत
1Luigi Auriemma · windows · 10 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।