CVE-2011-1715
framework/source/resource/qx/test/part/delay.php में डायरेक्टरी ट्रैवर्सल भेद्यता, जो QooxDoo 1.3 और संभवतः अन्य संस्करणों में मौजूद है, और जिसका उपयोग eyeOS 2.2 और 2.3, तथा संभवतः अन्य उत्पादों में किया...
- प्रकाशित
- 18 अप्रैल 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अप्रैल 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
framework/source/resource/qx/test/part/delay.php में डायरेक्टरी ट्रैवर्सल भेद्यता, जो QooxDoo 1.3 और संभवतः अन्य संस्करणों में मौजूद है, और जिसका उपयोग eyeOS 2.2 और 2.3, तथा संभवतः अन्य उत्पादों में किया जाता है, दूरस्थ हमलावरों को file पैरामीटर में ..%2f (एन्कोडेड डॉट डॉट) अनुक्रमों के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1- eyeos 2.3 - Multiple Vulnerabilitiesएक्सप्लॉइट
AutoSec Tools · php · 6 अप्रैल 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।