CVE-2010-0013
Directory traversal भेद्यता Pidgin 2.6.4 और Adium 1.3.8 में libpurple के MSN प्रोटोकॉल प्लगइन में slp.c में मौजूद है, जो दूरस्थ हमलावरों को application/x-msnmsgrp2p MSN इमोटिकॉन (उर्फ कस्टम...
- प्रकाशित
- 9 जन॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 19 जन॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Directory traversal भेद्यता Pidgin 2.6.4 और Adium 1.3.8 में libpurple के MSN प्रोटोकॉल प्लगइन में slp.c में मौजूद है, जो दूरस्थ हमलावरों को application/x-msnmsgrp2p MSN इमोटिकॉन (उर्फ कस्टम स्माइली) अनुरोध में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जो CVE-2004-0122 से संबंधित एक मुद्दा है। नोट: यह तर्क दिया जा सकता है कि यह एक ऐसी भेद्यता का परिणाम है जिसमें इमोटिकॉन की उपलब्धता की घोषणा करने वाले पूर्ववर्ती text/x-mms-emoticon संदेश के बिना भी इमोटिकॉन डाउनलोड अनुरोध को संसाधित किया जाता है।
स्रोत
1- Pidgin MSN 2.6.4 - File Downloadएक्सप्लॉइट
Mathieu GASPARD · multiple · 19 जन॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।