CVE-2008-5862
webcamXP 5.3.2.375 और 5.3.2.410 बिल्ड 2132 में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को URI में ..%2F (एन्कोडेड डॉट डॉट स्लैश) के माध्यम से मनमानी फाइलें पढ़ने की अनुमति देती है।
- प्रकाशित
- 6 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
webcamXP 5.3.2.375 और 5.3.2.410 बिल्ड 2132 में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को URI में ..%2F (एन्कोडेड डॉट डॉट स्लैश) के माध्यम से मनमानी फाइलें पढ़ने की अनुमति देती है।
स्रोत
2CVE-2008-5862 के लिए एक PoC एक्सप्लॉइट - webcamXP 5.3.2.375 और 5.3.2.410 में डायरेक्टरी ट्रैवर्सल भेद्यता
nicx0 · windows · 19 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।