CVE-2009-0640
Swann DVR4-SecuraNet के प्रशासनिक वेब सर्वर में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को URI में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जैसा कि पासवर्ड युक्त vy_netman.cfg फ़ाइल को पढ़कर...
- प्रकाशित
- 18 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 फ़र॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Swann DVR4-SecuraNet के प्रशासनिक वेब सर्वर में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को URI में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जैसा कि पासवर्ड युक्त vy_netman.cfg फ़ाइल को पढ़कर प्रदर्शित किया गया है।
स्रोत
1Terry Froy · linux · 10 फ़र॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।