CVE-2014-2846
10.2.9 से पहले फर्मवेयर वाले WD Arkeia वर्चुअल उपकरण (AVA) में opt/arkeia/wui/htdocs/index.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को lang कुकी पैरामीटर में ..././ (डॉट डॉट डॉट स्लैश डॉट स्लैश) के...
- प्रकाशित
- 28 अप्रैल 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अप्रैल 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
10.2.9 से पहले फर्मवेयर वाले WD Arkeia वर्चुअल उपकरण (AVA) में opt/arkeia/wui/htdocs/index.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को lang कुकी पैरामीटर में ..././ (डॉट डॉट डॉट स्लैश डॉट स्लैश) के माध्यम से मनमानी फ़ाइलें पढ़ने तथा मनमाना PHP कोड निष्पादित करने की अनुमति देती है, जैसा कि login/doLogin के अनुरोध से प्रदर्शित होता है।
स्रोत
1SEC Consult · php · 24 अप्रैल 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।