CVE-2008-4437
Bugzilla 2.22.5 से पहले और 3.x के 3.0.5 से पहले के संस्करणों में importxml.pl में डायरेक्टरी ट्रैवर्सल भेद्यता, जब --attach_path सक्षम हो, दूरस्थ हमलावरों को data एलिमेंट में .. (डॉट डॉट) वाली XML फ़ाइल के...
- प्रकाशित
- 3 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Bugzilla 2.22.5 से पहले और 3.x के 3.0.5 से पहले के संस्करणों में importxml.pl में डायरेक्टरी ट्रैवर्सल भेद्यता, जब --attach_path सक्षम हो, दूरस्थ हमलावरों को data एलिमेंट में .. (डॉट डॉट) वाली XML फ़ाइल के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1ilja van sprundel · linux · 12 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।