CVE-2013-6720
IBM Tealeaf CX 7.x, 8.x से 8.6, 8.7 (FP2 से पहले) और 8.8 (FP2 से पहले) में Passive Capture Application (PCA) वेब कंसोल के download.php में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ प्रमाणित...
- प्रकाशित
- 6 मार्च 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 26 मार्च 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Tealeaf CX 7.x, 8.x से 8.6, 8.7 (FP2 से पहले) और 8.8 (FP2 से पहले) में Passive Capture Application (PCA) वेब कंसोल के download.php में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ प्रमाणित उपयोगकर्ताओं को log पैरामीटर में .. (डॉट डॉट) के माध्यम से अभिप्रेत एक्सेस प्रतिबंधों को बायपास करने की अनुमति देती है, जैसा कि ग्राहक-सहायता फ़ाइल के लिए क्राफ्टेड अनुरोध का उपयोग करके प्रदर्शित किया गया है, जैसा कि लॉग फ़ाइल द्वारा प्रदर्शित किया गया है।
स्रोत
1drone · php · 26 मार्च 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।