CVE-2008-1410
Acronis Snap Deploy 2.0.0.1076 और उससे पहले के संस्करणों में PXE सर्वर (pxesrv.exe) में मौजूद डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को TFTP सेवा में डायरेक्ट्री ट्रैवर्सल अनुक्रमों के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति...
- प्रकाशित
- 20 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Acronis Snap Deploy 2.0.0.1076 और उससे पहले के संस्करणों में PXE सर्वर (pxesrv.exe) में मौजूद डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को TFTP सेवा में डायरेक्ट्री ट्रैवर्सल अनुक्रमों के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1Luigi Auriemma · windows · 10 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।