CVE-2008-1117
Windows के लिए Timbuktu Pro 8.6.5 और संभवतः Mac OS X के लिए 8.7 में tb2ftp.dll के Notes (उर्फ Flash Notes या इंस्टेंट संदेश) फीचर में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को \ (बैकस्लैश) वर्ण के बाद...
- प्रकाशित
- 14 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows के लिए Timbuktu Pro 8.6.5 और संभवतः Mac OS X के लिए 8.7 में tb2ftp.dll के Notes (उर्फ Flash Notes या इंस्टेंट संदेश) फीचर में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को \ (बैकस्लैश) वर्ण के बाद ../ (डॉट डॉट स्लैश) अनुक्रम वाले गंतव्य फ़ाइलनाम के माध्यम से फ़ाइलों को मनमाने स्थानों पर अपलोड करने की अनुमति देती है। नोट: स्टार्टअप फ़ोल्डर में लिखकर इसका उपयोग कोड निष्पादन के लिए किया जा सकता है। नोट: यह समस्या कथित तौर पर CVE-2007-4220 के अधूरे सुधार के कारण मौजूद है।
स्रोत
3titon · windows · 11 मार्च 2008
Core Security · windows · 11 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।