CVE-2008-0338
http.c में mwGetLocalFileName फ़ंक्शन में डायरेक्टरी ट्रैवर्सल भेद्यता, MiniWeb HTTP Server 0.8.19, दूरस्थ हमलावरों को URI में (1) .%2e (आंशिक रूप से एन्कोडेड डॉट डॉट) या (2) %2e%2e (एन्कोडेड डॉट डॉट) के...
- प्रकाशित
- 17 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
http.c में mwGetLocalFileName फ़ंक्शन में डायरेक्टरी ट्रैवर्सल भेद्यता, MiniWeb HTTP Server 0.8.19, दूरस्थ हमलावरों को URI में (1) .%2e (आंशिक रूप से एन्कोडेड डॉट डॉट) या (2) %2e%2e (एन्कोडेड डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने और मनमानी निर्देशिकाओं की सूची बनाने की अनुमति देता है।
स्रोत
1Hamid Ebadi · windows · 16 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।