CVE-2011-4880
Certec atvise webMI2ADS (उर्फ webMI) के वेब सर्वर में 2.0.2 से पहले के संस्करणों में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को एक क्राफ्टेड HTTP अनुरोध के माध्यम से मनमानी फ़ाइलों को पढ़ने की अनुमति देती है।
- प्रकाशित
- 13 अप्रैल 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 10 अक्टू॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Certec atvise webMI2ADS (उर्फ webMI) के वेब सर्वर में 2.0.2 से पहले के संस्करणों में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को एक क्राफ्टेड HTTP अनुरोध के माध्यम से मनमानी फ़ाइलों को पढ़ने की अनुमति देती है।
स्रोत
1Luigi Auriemma · windows · 10 अक्टू॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।