CVE-2008-6195
PXE TFTP सेवा (PXEMTFTP.exe) में LANDesk Management Suite (LDMS) 8.80.1.1 और पहले के संस्करणों में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को ".." अनुक्रमों के बाद एक सबडायरेक्टरी नाम के माध्यम से मनमानी...
- प्रकाशित
- 20 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PXE TFTP सेवा (PXEMTFTP.exe) में LANDesk Management Suite (LDMS) 8.80.1.1 और पहले के संस्करणों में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को ".." अनुक्रमों के बाद एक सबडायरेक्टरी नाम के माध्यम से मनमानी फाइलें पढ़ने की अनुमति देती है, जो CVE-2008-1643 से भिन्न भेद्यता है।
स्रोत
1Luigi Auriemma · linux · 2 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।