CVE-2010-2655
private/file_management.php में डायरेक्टरी ट्रैवर्सल भेद्यता, IBM BladeCenter के Advanced Management Module (AMM) फर्मवेयर बिल्ड ID BPET48L, और संभवतः 4.7 और 5.0 से पहले के अन्य संस्करणों में,...
- प्रकाशित
- 7 जुल॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जुल॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
private/file_management.php में डायरेक्टरी ट्रैवर्सल भेद्यता, IBM BladeCenter के Advanced Management Module (AMM) फर्मवेयर बिल्ड ID BPET48L, और संभवतः 4.7 और 5.0 से पहले के अन्य संस्करणों में, दूरस्थ प्रमाणित उपयोगकर्ताओं को DIR पैरामीटर में .. (dot dot) के माध्यम से मनमानी निर्देशिकाओं को सूचीबद्ध करने और संभवतः अन्य अनिर्दिष्ट प्रभाव डालने की अनुमति देती है।
स्रोत
1Alexey Sintsov · php · 6 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।