CVE-2008-0480
Web Wiz Forums 9.07 और उससे पहले के संस्करणों में कई निर्देशिका ट्रैवर्सल कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) RTE_file_browser.asp या (2) file_browser.asp के sub पैरामीटर में .....\\ भेजकर...
- प्रकाशित
- 29 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Web Wiz Forums 9.07 और उससे पहले के संस्करणों में कई निर्देशिका ट्रैवर्सल कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) RTE_file_browser.asp या (2) file_browser.asp के sub पैरामीटर में .....\\\ भेजकर मनमानी निर्देशिकाओं और .txt तथा .zip फ़ाइलों की सूची बनाने की अनुमति देती हैं।
स्रोत
1BugReport.IR · asp · 23 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।