CVE-2014-100015
SolidWorks Workgroup PDM 2014 के pdmwService.exe में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को फ़ाइल अपलोड में फ़ाइलनाम में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलों में लिखने की अनुमति देती है।
- प्रकाशित
- 13 जन॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 फ़र॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SolidWorks Workgroup PDM 2014 के pdmwService.exe में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को फ़ाइल अपलोड में फ़ाइलनाम में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलों में लिखने की अनुमति देती है।
स्रोत
2Mohamed Shetta · windows · 22 फ़र॰ 2014
Metasploit · windows · 10 मार्च 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।