CVE-2011-0063
_list_file_get फ़ंक्शन lib/Majordomo.pm में Majordomo 2 20110203 और उससे पहले के संस्करणों में, दूरस्थ हमलावरों को डायरेक्टरी ट्रैवर्सल हमले करने और help कमांड के "extra" पैरामीटर में ./.../ अनुक्रम के...
- प्रकाशित
- 15 मार्च 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 फ़र॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
_list_file_get फ़ंक्शन lib/Majordomo.pm में Majordomo 2 20110203 और उससे पहले के संस्करणों में, दूरस्थ हमलावरों को डायरेक्टरी ट्रैवर्सल हमले करने और help कमांड के "extra" पैरामीटर में ./.../ अनुक्रम के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है, जिससे नियमित अभिव्यक्ति .. (डॉट डॉट) अनुक्रम उत्पन्न करती है। नोट: यह भेद्यता CVE-2011-0049 के अपूर्ण सुधार के कारण है।
स्रोत
1Michael Brooks · multiple · 3 फ़र॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।