CVE-2008-1169
SCI Photo Chat Server 3.4.9 और उससे पहले के संस्करणों में एम्बेडेड HTTP सर्वर में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को GET कमांड में "..\" (डॉट डॉट बैकस्लैश) या "../" (डॉट डॉट फॉरवर्ड स्लैश) के माध्यम से मनमानी...
- प्रकाशित
- 5 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SCI Photo Chat Server 3.4.9 और उससे पहले के संस्करणों में एम्बेडेड HTTP सर्वर में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को GET कमांड में "..\" (डॉट डॉट बैकस्लैश) या "../" (डॉट डॉट फॉरवर्ड स्लैश) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1Luigi Auriemma · windows · 19 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।