CVE-2009-1031
Rhino Software Serv-U File Server 7.0.0.1 से 7.4.0.1 के FTP सर्वर में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को MKD अनुरोध में .. (बैकस्लैश डॉट डॉट) के माध्यम से मनमानी निर्देशिकाएँ बनाने की अनुमति देती है।
- प्रकाशित
- 20 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:C/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Rhino Software Serv-U File Server 7.0.0.1 से 7.4.0.1 के FTP सर्वर में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को MKD अनुरोध में \.. (बैकस्लैश डॉट डॉट) के माध्यम से मनमानी निर्देशिकाएँ बनाने की अनुमति देती है।
स्रोत
1Jonathan Salwan · windows · 16 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।