CVE-2007-6514
Apache HTTP Server, जब Linux पर smbfs का उपयोग करके mount की गई Windows share पर document root के साथ चलता है, तो remote attackers को एक trailing "\" (backslash) के...
- प्रकाशित
- 21 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache HTTP Server, जब Linux पर smbfs का उपयोग करके mount की गई Windows share पर document root के साथ चलता है, तो remote attackers को एक trailing "\" (backslash) के माध्यम से असंसाधित सामग्री, जैसे .php प्रोग्रामों की स्रोत फ़ाइलें, प्राप्त करने की अनुमति देता है, जिसे इच्छित AddType directive द्वारा संभाला नहीं जाता है।
स्रोत
1Maciej Piotr Falkiewicz · windows · 19 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।