CVE-2013-1627
Indusoft Studio 7.0 और इससे पहले के संस्करणों तथा Advantech Studio 7.0 और इससे पहले के संस्करणों में NTWebServer.exe में पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को sub_401A90 CreateFileW फ़ंक्शन के...
- प्रकाशित
- 11 मार्च 2013
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 4 दिस॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Indusoft Studio 7.0 और इससे पहले के संस्करणों तथा Advantech Studio 7.0 और इससे पहले के संस्करणों में NTWebServer.exe में पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को sub_401A90 CreateFileW फ़ंक्शन के तर्क में पूर्ण पथनाम के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1Nin3 · windows · 4 दिस॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।