CVE-2014-3081
फर्मवेयर 1.20.20.23447 से पहले वाले IBM GCM16 और GCM32 Global Console Manager स्विच पर prodtest.php दूरस्थ प्रमाणित उपयोगकर्ताओं को filename पैरामीटर के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
- प्रकाशित
- 17 अग॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 21 जुल॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फर्मवेयर 1.20.20.23447 से पहले वाले IBM GCM16 और GCM32 Global Console Manager स्विच पर prodtest.php दूरस्थ प्रमाणित उपयोगकर्ताओं को filename पैरामीटर के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
स्रोत
1Alejandro Alvarez Bravo · php · 21 जुल॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।