CVE-2013-3739
Network Weathermap 0.97c और उससे पहले के संस्करणों में editor.php में डायरेक्टरी ट्रैवर्सल भेद्यता (Directory Traversal Vulnerability) मौजूद है, जो दूरस्थ हमलावरों को show_config एक्शन में mapname...
- प्रकाशित
- 5 जून 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जून 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Network Weathermap 0.97c और उससे पहले के संस्करणों में editor.php में डायरेक्टरी ट्रैवर्सल भेद्यता (Directory Traversal Vulnerability) मौजूद है, जो दूरस्थ हमलावरों को show_config एक्शन में mapname पैरामीटर में .. (डॉट डॉट) का उपयोग करके मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1Anthony Dubuissez · php · 11 जून 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।