CVE-2011-5028
novelllogmanager/FileDownload में डायरेक्टरी ट्रैवर्सल भेद्यता, Novell Sentinel Log Manager 1.2.0.1_938 और उससे पहले के संस्करणों में, जैसा कि Novell Sentinel 7.0.1.0 से पहले के संस्करणों में...
- प्रकाशित
- 29 दिस॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 दिस॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
novelllogmanager/FileDownload में डायरेक्टरी ट्रैवर्सल भेद्यता, Novell Sentinel Log Manager 1.2.0.1_938 और उससे पहले के संस्करणों में, जैसा कि Novell Sentinel 7.0.1.0 से पहले के संस्करणों में उपयोग किया जाता है, दूरस्थ प्रमाणित उपयोगकर्ताओं को filename पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
स्रोत
1Andrea Fabrizi · multiple · 18 दिस॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।