CVE-2014-1843
Titan FTP Server के 10.40 बिल्ड 1829 से पहले के संस्करणों के वेब इंटरफ़ेस में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ आक्रमणकर्ताओं को src पैरामीटर में .. (डॉट डॉट) के साथ Properties क्रिया के माध्यम से किसी भी होम फ़ोल्डर की प्रॉपर्टी...
- प्रकाशित
- 29 अप्रैल 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 फ़र॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Titan FTP Server के 10.40 बिल्ड 1829 से पहले के संस्करणों के वेब इंटरफ़ेस में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ आक्रमणकर्ताओं को src पैरामीटर में .. (डॉट डॉट) के साथ Properties क्रिया के माध्यम से किसी भी होम फ़ोल्डर की प्रॉपर्टी जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
1Fara Rustein · windows · 11 फ़र॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।