CVE-2008-4397
डायरेक्टरी ट्रैवर्सल भेद्यता, CA ARCserve Backup (पूर्व में BrightStor ARCserve Backup) के RPC इंटरफ़ेस (asdbapi.dll) में r11.1 से r12.0 तक, दूरस्थ हमलावरों को opnum 0x10A के साथ RPC कॉल में .....
- प्रकाशित
- 14 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डायरेक्टरी ट्रैवर्सल भेद्यता, CA ARCserve Backup (पूर्व में BrightStor ARCserve Backup) के RPC इंटरफ़ेस (asdbapi.dll) में r11.1 से r12.0 तक, दूरस्थ हमलावरों को opnum 0x10A के साथ RPC कॉल में .. (डॉट डॉट) के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1Metasploit · windows · 30 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।