CVE-2013-2068
Red Hat CloudForms Management Engine 2.0 में AgentController में कई directory traversal कमजोरियाँ दूरस्थ हमलावरों को (1) log, (2) upload, या (3) linuxpkgs विधि में filename...
- प्रकाशित
- 28 सित॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 24 दिस॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Red Hat CloudForms Management Engine 2.0 में AgentController में कई directory traversal कमजोरियाँ दूरस्थ हमलावरों को (1) log, (2) upload, या (3) linuxpkgs विधि में filename पैरामीटर में .. (dot dot) के माध्यम से मनमानी फ़ाइलें बनाने और अधिलेखित करने की अनुमति देती हैं।
स्रोत
1- RedHat CloudForms Management Engine 5.1 - agent/linuxpkgs Directory Traversal (Metasploit)एक्सप्लॉइट
Metasploit · linux · 24 दिस॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।