CVE-2008-1606
एलास्टिक पाथ (EP) 4.1 और 4.1.1 में एकाधिक डायरेक्टरी ट्रैवर्सल कमजोरियाँ दूरस्थ हमलावरों को यह अनुमति देती हैं कि वे (1) manager/getImportFileRedirect.jsp में file पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी...
- प्रकाशित
- 1 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 81.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एलास्टिक पाथ (EP) 4.1 और 4.1.1 में एकाधिक डायरेक्टरी ट्रैवर्सल कमजोरियाँ दूरस्थ हमलावरों को यह अनुमति देती हैं कि वे (1) manager/getImportFileRedirect.jsp में file पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फाइलें डाउनलोड कर सकें, (2) importData.jsp में file पैरामीटर में "..\" (डॉट डॉट बैकस्लैश) के माध्यम से मनमानी फाइलें अपलोड कर सकें, और (3) manager/fileManager.jsp में dir पैरामीटर में .. (डॉट डॉट) के माध्यम से डायरेक्टरी की सामग्री सूचीबद्ध कर सकें।
स्रोत
2- Elastic Path 4.1 - '/manager/getImportFileRedirect.jsp?file' Traversal Arbitrary File Accessएक्सप्लॉइट
Daniel Martin Gomez · jsp · 20 मार्च 2008
Daniel Martin Gomez · jsp · 20 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।