CVE-2008-5518
विंडोज़ पर Apache Geronimo Application Server 2.1 से 2.1.3 तक के वेब प्रशासन कंसोल में कई निर्देशिका ट्रैवर्सल भेद्यताएँ दूरस्थ हमलावरों को console/portal//Services/Repository (अर्थात...
- प्रकाशित
- 17 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 16 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ पर Apache Geronimo Application Server 2.1 से 2.1.3 तक के वेब प्रशासन कंसोल में कई निर्देशिका ट्रैवर्सल भेद्यताएँ दूरस्थ हमलावरों को console/portal//Services/Repository (अर्थात Services/Repository पोर्टलेट) में भेजे गए (1) group, (2) artifact, (3) version, या (4) fileType पैरामीटर; console/portal/Embedded DB/DB Manager (अर्थात Embedded DB/DB Manager पोर्टलेट) में भेजे गए (5) createDB पैरामीटर; या Security/Keystores पोर्टलेट में createKeystore स्क्रिप्ट में दिए गए (6) filename पैरामीटर में निर्देशिका ट्रैवर्सल अनुक्रमों के माध्यम से मनमानी निर्देशिकाओं में फ़ाइलें अपलोड करने की अनुमति देती हैं।
स्रोत
1DSecRG · multiple · 16 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।