CVE-2008-0464
absofort aconon Mail 2007 Enterprise SQL 11.7.0 और Mail 2004 Enterprise SQL 11.5.1 में archiv.cgi में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को template पैरामीटर में .. (डॉट डॉट) के...
- प्रकाशित
- 25 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
absofort aconon Mail 2007 Enterprise SQL 11.7.0 और Mail 2004 Enterprise SQL 11.5.1 में archiv.cgi में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को template पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1- Aconon Mail 2004 - Directory Traversalएक्सप्लॉइट
Arno Toll · cgi · 23 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।