CVE-2013-6987
Synology DiskStation Manager (DSM) के 4.3-3810 Update 3 से पहले के संस्करणों में FileBrowser घटकों में कई डायरेक्टरी ट्रैवर्सल भेद्यताएं दूरस्थ हमलावरों को webapi/FileStation/ में file_delete.cgi...
- प्रकाशित
- 31 दिस॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 दिस॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Synology DiskStation Manager (DSM) के 4.3-3810 Update 3 से पहले के संस्करणों में FileBrowser घटकों में कई डायरेक्टरी ट्रैवर्सल भेद्यताएं दूरस्थ हमलावरों को webapi/FileStation/ में file_delete.cgi के (1) path पैरामीटर या file_share.cgi के (2) folder_path पैरामीटर में; (3) fbdownload/ के dlink पैरामीटर में; या webapi/FileStation/ में (4) html5_upload.cgi, (5) file_download.cgi, (6) file_sharing.cgi, (7) file_MVCP.cgi, या (8) file_rename.cgi के अनिर्दिष्ट पैरामीटरों में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलों को पढ़ने, लिखने और हटाने की अनुमति देती हैं।
स्रोत
2- CVE-2013-6987एक्सप्लॉइट
DNS 4.3 के लिए एक्सप्लॉइट
Andrea Fabrizi · cgi · 24 दिस॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।