CVE-2008-0479
Web Wiz NewsPad 1.02 के RTE_file_browser.asp में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को sub पैरामीटर में .....\\ के माध्यम से मनमानी निर्देशिकाओं तथा .txt और .zip फ़ाइलों को सूचीबद्ध करने की अनुमति देती है।
- प्रकाशित
- 29 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Web Wiz NewsPad 1.02 के RTE_file_browser.asp में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को sub पैरामीटर में .....\\\ के माध्यम से मनमानी निर्देशिकाओं तथा .txt और .zip फ़ाइलों को सूचीबद्ध करने की अनुमति देती है।
स्रोत
1BugReport.IR · asp · 23 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।