CVE-2011-4800
Serv-U FTP Server के 11.1.0.5 से पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) list, (2) put, या (3) get कमांड्स में "..:/" (डॉट डॉट कोलन फॉरवर्ड स्लैश) के माध्यम से मनमानी फ़ाइलों...
- प्रकाशित
- 14 दिस॰ 2011
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 दिस॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Serv-U FTP Server के 11.1.0.5 से पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) list, (2) put, या (3) get कमांड्स में "..:/" (डॉट डॉट कोलन फॉरवर्ड स्लैश) के माध्यम से मनमानी फ़ाइलों को पढ़ने और लिखने, तथा मनमानी डायरेक्टरीज़ को सूचीबद्ध करने और बनाने की अनुमति देती है।
स्रोत
1- Serv-U FTP Server - Jail Breakएक्सप्लॉइट
kingcope · windows · 1 दिस॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।