CVE-2013-5219
सॉफ़्टवेयर 2.1.11 वाले HOT HOTBOX राउटर में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को URI में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जैसा कि /etc/passwd के लिए अनुरोध द्वारा प्रदर्शित किया गया है।
- प्रकाशित
- 30 दिस॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 नव॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:A/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सॉफ़्टवेयर 2.1.11 वाले HOT HOTBOX राउटर में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को URI में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जैसा कि /etc/passwd के लिए अनुरोध द्वारा प्रदर्शित किया गया है।
स्रोत
1Oz Elisyan · hardware · 8 नव॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।