CVE-2008-0396
BitDefender Update Server (http.exe) में डायरेक्ट्री ट्रैवर्सल भेद्यता, जैसा कि BitDefender उत्पादों में उपयोग किया जाता है, जिसमें Security for Fileservers और Enterprise Manager (BDEM) शामिल हैं,...
- प्रकाशित
- 23 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BitDefender Update Server (http.exe) में डायरेक्ट्री ट्रैवर्सल भेद्यता, जैसा कि BitDefender उत्पादों में उपयोग किया जाता है, जिसमें Security for Fileservers और Enterprise Manager (BDEM) शामिल हैं, दूरस्थ हमलावरों को HTTP अनुरोध में .. (डॉट डॉट) अनुक्रमों के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1Oliver Karow · windows · 19 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।