CVE-2014-1841
Titan FTP Server के 10.40 build 1829 से पहले के संस्करणों में वेब इंटरफ़ेस में डायरेक्टरी ट्रैवर्सल भेद्यता मौजूद है, जो दूरस्थ हमलावरों को src पैरामीटर में .. (डॉट डॉट) के साथ Move क्रिया के माध्यम से किसी भी उपयोगकर्ता के...
- प्रकाशित
- 29 अप्रैल 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 फ़र॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Titan FTP Server के 10.40 build 1829 से पहले के संस्करणों में वेब इंटरफ़ेस में डायरेक्टरी ट्रैवर्सल भेद्यता मौजूद है, जो दूरस्थ हमलावरों को src पैरामीटर में .. (डॉट डॉट) के साथ Move क्रिया के माध्यम से किसी भी उपयोगकर्ता के होम फ़ोल्डर की प्रतिलिपि बनाने की अनुमति देती है।
स्रोत
1Fara Rustein · windows · 11 फ़र॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।