CVE-2012-1196
Lenovo ThinkManagement Console 9.0.3 में VulCore वेब सेवा (WSVulnerabilityCore/VulCore.asmx) में मौजूद डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को SetTaskLogByFile SOAP अनुरोध के...
- प्रकाशित
- 18 फ़र॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 मार्च 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Lenovo ThinkManagement Console 9.0.3 में VulCore वेब सेवा (WSVulnerabilityCore/VulCore.asmx) में मौजूद डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को SetTaskLogByFile SOAP अनुरोध के filename पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें हटाने की अनुमति देती है।
स्रोत
2rgod · windows · 19 मार्च 2012
Metasploit · windows · 8 अप्रैल 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।