CVE-2013-3574
HP Insight Diagnostics 9.4.0.4710 में hpdiags/frontend2/commands/saveCompareConfig.php में पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को devicePath (उर्फ mount) पैरामीटर के तर्क में पूर्ण पथनाम...
- प्रकाशित
- 14 जून 2013
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 10 जून 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:C/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP Insight Diagnostics 9.4.0.4710 में hpdiags/frontend2/commands/saveCompareConfig.php में पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को devicePath (उर्फ mount) पैरामीटर के तर्क में पूर्ण पथनाम के माध्यम से मनमानी फ़ाइलों में डेटा लिखने की अनुमति देती है।
स्रोत
1Markus Wulftange · php · 10 जून 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।