CVE-2008-0466
Web Wiz Rich Text Editor 4.0, Web Wiz Forums 9.07, और Web Wiz Newspad 1.02 में उपयोग किए जाने वाले Web Wiz RTE_file_browser.asp में प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ...
- प्रकाशित
- 28 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Web Wiz Rich Text Editor 4.0, Web Wiz Forums 9.07, और Web Wiz Newspad 1.02 में उपयोग किए जाने वाले Web Wiz RTE_file_browser.asp में प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को निर्देशिकाओं की सूची बनाने और फ़ाइलें पढ़ने की अनुमति देता है। ध्यान दें: एक अलग निर्देशिका ट्रैवर्सल भेद्यता का शोषण करके, इसका उपयोग कॉन्फ़िगर की गई निर्देशिका वृक्ष के बाहर की सूचियों के लिए किया जा सकता है।
स्रोत
2BugReport.IR · asp · 23 जन॰ 2008
BugReport.IR · asp · 23 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।