CVE-2007-6483
SafeNet Sentinel Protection Server 7.0.0 से 7.4.0 और संभवतः पुराने संस्करणों, तथा Sentinel Keys Server 1.0.3 और संभवतः पुराने संस्करणों में निर्देशिका ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को क्वेरी स्ट्रिंग में .....
- प्रकाशित
- 20 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 नव॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SafeNet Sentinel Protection Server 7.0.0 से 7.4.0 और संभवतः पुराने संस्करणों, तथा Sentinel Keys Server 1.0.3 और संभवतः पुराने संस्करणों में निर्देशिका ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को क्वेरी स्ट्रिंग में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
2Corey Lebleu · windows · 26 नव॰ 2007
Matt Schmidt · windows · 19 मई 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।