CVE-2014-1842
टाइटन एफ़टीपी सर्वर 10.40 बिल्ड 1829 से पहले के वेब इंटरफ़ेस में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को सर्च-बार मान में .. (डॉट डॉट) के साथ Go क्रिया के माध्यम से सभी उपयोगकर्ता नामों की सूची बनाने की अनुमति देती है।
- प्रकाशित
- 29 अप्रैल 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 फ़र॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
टाइटन एफ़टीपी सर्वर 10.40 बिल्ड 1829 से पहले के वेब इंटरफ़ेस में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को सर्च-बार मान में .. (डॉट डॉट) के साथ Go क्रिया के माध्यम से सभी उपयोगकर्ता नामों की सूची बनाने की अनुमति देती है।
स्रोत
1Fara Rustein · windows · 11 फ़र॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।