CVE-2012-1025
Enigma2 वेबइंटरफेस 1.6.0 से 1.6.8, 1.6rc3, और 1.7.0 में फ़ाइल में पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को फ़ाइल पैरामीटर में पूर्ण पथनाम के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
- प्रकाशित
- 8 फ़र॰ 2012
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जन॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Enigma2 वेबइंटरफेस 1.6.0 से 1.6.8, 1.6rc3, और 1.7.0 में फ़ाइल में पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को फ़ाइल पैरामीटर में पूर्ण पथनाम के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1Todor Donev · linux · 9 जन॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।