CVE-2008-0457
सिमेंटेक लाइवस्टेट Apache Tomcat सर्वर पर चल रहे FileUpload क्लास में असीमित फ़ाइल अपलोड भेद्यता, जैसा कि Symantec Backup Exec System Recovery Manager 7.0 और 7.0.1 द्वारा उपयोग किया जाता है, दूरस्थ...
- प्रकाशित
- 7 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिमेंटेक लाइवस्टेट Apache Tomcat सर्वर पर चल रहे FileUpload क्लास में असीमित फ़ाइल अपलोड भेद्यता, जैसा कि Symantec Backup Exec System Recovery Manager 7.0 और 7.0.1 द्वारा उपयोग किया जाता है, दूरस्थ हमलावरों को अज्ञात वैक्टर के माध्यम से मनमानी JSP फ़ाइलें अपलोड करने और निष्पादित करने की अनुमति देती है।
स्रोत
2titon · windows · 7 फ़र॰ 2008
- Symantec Backup Exec System Recovery Manager 7.0 - FileUpload Class Unauthorized File Uploadएक्सप्लॉइट
titon · windows · 5 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।