CVE-2009-5067
html2ps 1.0b6 से पहले के संस्करणों में directory traversal भेद्यता दूरस्थ हमलावरों को "include file" SSI निर्देश में .. (dot dot) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है। नोट: यह समस्या केवल सीमित...
- प्रकाशित
- 10 अक्टू॰ 2012
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 25 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
html2ps 1.0b6 से पहले के संस्करणों में directory traversal भेद्यता दूरस्थ हमलावरों को "include file" SSI निर्देश में .. (dot dot) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है। नोट: यह समस्या केवल सीमित परिदृश्यों में ही भेद्यता हो सकती है, जैसे कि यदि html2ps को किसी वेब एप्लिकेशन द्वारा आह्वान किया जाता है, या यदि कोई उपयोगकर्ता-सहायता प्राप्त हमलावर ऐसे फ़ाइलनाम प्रदान करता है जिनकी सामग्री सेवा से इनकार (denial of service) का कारण बन सकती है, जैसे कि कुछ डिवाइस।
स्रोत
1epiphant · multiple · 25 सित॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।