CVE-2013-3514
OpenX 2.8.10 revision 82710 से पहले के संस्करणों में कई डायरेक्टरी ट्रैवर्सल भेद्यताएँ मौजूद हैं जो दूरस्थ प्रशासकों को www/admin में (1) plugin-preferences.php या (2) plugin-settings.php के group...
- प्रकाशित
- 14 मई 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जुल॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenX 2.8.10 revision 82710 से पहले के संस्करणों में कई डायरेक्टरी ट्रैवर्सल भेद्यताएँ मौजूद हैं जो दूरस्थ प्रशासकों को www/admin में (1) plugin-preferences.php या (2) plugin-settings.php के group पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फाइलें पढ़ने की अनुमति देती हैं। यह CVE-2013-7376 से भिन्न भेद्यता है। ध्यान दें: इसका उपयोग CSRF का लाभ उठाकर दूरस्थ अनधिकृत हमलावरों को मनमानी फाइलें पढ़ने की अनुमति देने के लिए किया जा सकता है।
स्रोत
1- OpenX 2.8.10 - Multiple Vulnerabilitiesएक्सप्लॉइट
High-Tech Bridge SA · php · 5 जुल॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।