CVE-2012-4957
Novell File Reporter 1.0.2 के NFRAgent.exe में निरपेक्ष पथ-ट्रैवर्सल भेद्यता दूरस्थ आक्रमणकर्ताओं को SRS रिकॉर्ड के PATH तत्व में पूर्ण पथनाम वाले /FSF/CMD अनुरोध के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
- प्रकाशित
- 18 नव॰ 2012
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 12 दिस॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Novell File Reporter 1.0.2 के NFRAgent.exe में निरपेक्ष पथ-ट्रैवर्सल भेद्यता दूरस्थ आक्रमणकर्ताओं को SRS रिकॉर्ड के PATH तत्व में पूर्ण पथनाम वाले /FSF/CMD अनुरोध के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1Abysssec · windows · 12 दिस॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।