CVE-2012-4940
Axigen Free Mail Server के View Log Files घटक में कई डायरेक्टरी ट्रैवर्सल भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) source/loggin/page_log_dwn_file.hsp पर डाउनलोड क्रिया में fileName पैरामीटर...
- प्रकाशित
- 31 अक्टू॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 31 अक्टू॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Axigen Free Mail Server के View Log Files घटक में कई डायरेक्टरी ट्रैवर्सल भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) source/loggin/page_log_dwn_file.hsp पर डाउनलोड क्रिया में fileName पैरामीटर में एक .. (डॉट डॉट) के माध्यम से, या (2) संपादन क्रिया या (3) डिफ़ॉल्ट URI पर विलोपन क्रिया में fileName पैरामीटर के माध्यम से मनमानी फ़ाइलों को पढ़ने या हटाने की अनुमति देती हैं।
स्रोत
1Zhao Liang · windows · 31 अक्टू॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।