CVE-2014-3914
Rocket ServerGraph 1.2 में Tivoli Storage Manager (TSM) के लिए Admin Center में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को अनुमति देती है कि वे (1) fileRequestor servlet पर...
- प्रकाशित
- 7 अग॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जून 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Rocket ServerGraph 1.2 में Tivoli Storage Manager (TSM) के लिए Admin Center में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को अनुमति देती है कि वे (1) fileRequestor servlet पर writeDataFile क्रिया में क्वेरी पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें बना सकें, fileRequestor servlet पर (2) run या (3) runClear क्रिया में क्वेरी पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलों को निष्पादित कर सकें, (4) fileRequestor servlet पर readDataFile क्रिया के माध्यम से मनमानी फ़ाइलें पढ़ सकें, (5) userRequest servlet पर save_server_groups क्रिया के माध्यम से मनमाना कोड निष्पादित कर सकें, या (6) fileRequestServlet servlet में del क्रिया के माध्यम से मनमानी फ़ाइलें हटा सकें।
स्रोत
1Metasploit · multiple · 18 जून 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।