CVE-2014-3225
Cobbler 2.4.x से 2.6.x तक के वेब इंटरफ़ेस में पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को प्रोफ़ाइल में Kickstart फ़ील्ड के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
- प्रकाशित
- 14 मई 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मई 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cobbler 2.4.x से 2.6.x तक के वेब इंटरफ़ेस में पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को प्रोफ़ाइल में Kickstart फ़ील्ड के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1Dolev Farhi · php · 8 मई 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।