CVE-2012-6495
MoinMoin 1.9.6 से पहले के संस्करणों में (1) twikidraw (action/twikidraw.py) और (2) anywikidraw (action/anywikidraw.py) एक्शन में कई डायरेक्ट्री ट्रैवर्सल कमजोरियाँ मौजूद हैं, जो रिमोट प्रमाणित...
- प्रकाशित
- 3 जन॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मई 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MoinMoin 1.9.6 से पहले के संस्करणों में (1) twikidraw (action/twikidraw.py) और (2) anywikidraw (action/anywikidraw.py) एक्शन में कई डायरेक्ट्री ट्रैवर्सल कमजोरियाँ मौजूद हैं, जो रिमोट प्रमाणित उपयोगकर्ताओं को लेखन (write) अनुमतियों के साथ अनिर्दिष्ट वैक्टरों के माध्यम से मनमानी फ़ाइलों को अधिलेखित (overwrite) करने की अनुमति देती हैं। नोट: इसका उपयोग CVE-2012-6081 के साथ मिलकर मनमाना कोड निष्पादित करने के लिए किया जा सकता है।
स्रोत
2- MoinMoin - Arbitrary Command Executionएक्सप्लॉइट
HTP · php · 8 मई 2013
Metasploit · linux · 24 जून 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।