CVE-2014-0780
InduSoft Web Studio पाथ ट्रैवर्सल
- प्रकाशित
- 25 अप्रैल 2014
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 13 सित॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
InduSoft Web Studio 7.1 के SP2 Patch 4 से पहले के संस्करण में NTWebServer में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को APP फ़ाइलों में प्रशासनिक पासवर्ड पढ़ने, और परिणामस्वरूप अनिर्दिष्ट वेब अनुरोधों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1James Fitts · windows · 13 सित॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।