CVE-2013-4900
DeWeS वेब सर्वर 0.4.2 और संभवतः पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता, जिसका उपयोग Twilight CMS में किया जाता है, दूरस्थ हमलावरों को GET अनुरोध में ..%5c (डॉट डॉट एन्कोडेड बैकस्लैश) के माध्यम से मनमानी फ़ाइलें पढ़ने...
- प्रकाशित
- 9 सित॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अग॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DeWeS वेब सर्वर 0.4.2 और संभवतः पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता, जिसका उपयोग Twilight CMS में किया जाता है, दूरस्थ हमलावरों को GET अनुरोध में ..%5c (डॉट डॉट एन्कोडेड बैकस्लैश) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
2- DeWeS 0.4.2 - Directory Traversalएक्सप्लॉइट
High-Tech Bridge SA · windows · 22 अग॰ 2013
High-Tech Bridge · php · 21 अग॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।