CVE-2014-2324
lighttpd 1.4.35 से पहले mod_evhost और mod_simple_vhost में एकाधिक डायरेक्टरी ट्रैवर्सल भेद्यताएँ lighttpd 1.4.35 से पहले के (1) mod_evhost और (2) mod_simple_vhost में एकाधिक डायरेक्टरी ट्रैवर्सल...
- प्रकाशित
- 14 मार्च 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# lighttpd 1.4.35 से पहले mod_evhost और mod_simple_vhost में एकाधिक डायरेक्टरी ट्रैवर्सल भेद्यताएँ lighttpd 1.4.35 से पहले के (1) mod_evhost और (2) mod_simple_vhost में एकाधिक डायरेक्टरी ट्रैवर्सल भेद्यताएँ दूरस्थ हमलावरों को होस्ट नाम में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती हैं, जो request_check_hostname से संबंधित है।
स्रोत
1- uc_httpd_exploitएक्सप्लॉइट
py3 के साथ बनाया गया सरल uc httpd एक्सप्लॉइट.. यह एक्सप्लॉइट CVE-2014-2324 से लिखा गया था
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।