CVE-2008-1231
JSPWiki 2.4.104 और 2.5.139 के Edit.jsp में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को editor पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय .jsp फ़ाइलों को शामिल करने और निष्पादित करने, तथा संवेदनशील जानकारी...
- प्रकाशित
- 10 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JSPWiki 2.4.104 और 2.5.139 के Edit.jsp में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को editor पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय .jsp फ़ाइलों को शामिल करने और निष्पादित करने, तथा संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
1BugSec LTD · jsp · 13 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।