CVE-2014-0358
Xangati XSR (11 से पहले) और XNR (7 से पहले) में कई डायरेक्टरी ट्रैवर्सल कमजोरियाँ दूरस्थ हमलावरों को (1) servlet/MGConfigData में getUpgradeStatus क्रिया में file पैरामीटर, (2)...
- प्रकाशित
- 15 अप्रैल 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 14 अप्रैल 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Xangati XSR (11 से पहले) और XNR (7 से पहले) में कई डायरेक्टरी ट्रैवर्सल कमजोरियाँ दूरस्थ हमलावरों को (1) servlet/MGConfigData में getUpgradeStatus क्रिया में file पैरामीटर, (2) servlet/MGConfigData में download क्रिया में download पैरामीटर, (3) servlet/MGConfigData में port_svc क्रिया में download पैरामीटर, (4) servlet/Installer में getfile क्रिया में file पैरामीटर, या (5) servlet/MGConfigData में binfile पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फाइलें पढ़ने की अनुमति देती हैं।
स्रोत
3Jan Kadijk · jsp · 14 अप्रैल 2014
Jan Kadijk · jsp · 14 अप्रैल 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।