CVE-2014-1222
Vtiger CRM 6.0.0 Security patch 1 से पहले के संस्करणों में kcfinder/browse.php में डायरेक्टरी ट्रैवर्सल भेद्यता मौजूद है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को download क्रिया में file पैरामीटर में .. (डॉट डॉट) के...
- प्रकाशित
- 12 अग॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अग॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Vtiger CRM 6.0.0 Security patch 1 से पहले के संस्करणों में kcfinder/browse.php में डायरेक्टरी ट्रैवर्सल भेद्यता मौजूद है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को download क्रिया में file पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है। नोट: यह संभावना है कि यह समस्या वास्तव में KCFinder तृतीय-पक्ष घटक में है, और यह Vtiger CRM के अलावा अन्य उत्पादों को भी प्रभावित करती है।
स्रोत
3- KCFinder 2.51 - Local File Disclosureएक्सप्लॉइट
DaOne · php · 15 अग॰ 2013
Portcullis · php · 12 मार्च 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।