CVE-2008-4875
Philips Electronics VOIP841 DECT फ़ोन के फ़र्मवेयर 1.0.4.50 और 1.0.4.80 में वेब सर्वर में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को GET अनुरोध में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की...
- प्रकाशित
- 31 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Philips Electronics VOIP841 DECT फ़ोन के फ़र्मवेयर 1.0.4.50 और 1.0.4.80 में वेब सर्वर में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को GET अनुरोध में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है। नोट: इसका उपयोग CVE-2008-4874 के साथ संवेदनशील फ़ाइलों जैसे (1) save.dat और (2) apply.log तक बिना प्रमाणीकरण के पहुँच प्राप्त करने के लिए किया जा सकता है, जिनमें स्काइप उपयोगकर्ता नाम और पासवर्ड जैसे अन्य क्रेडेंशियल हो सकते हैं।
स्रोत
1ikki · hardware · 14 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।