CVE-2014-5111
Fonality trixbox में एकाधिक डायरेक्ट्री ट्रैवर्सल भेद्यताएं दूरस्थ हमलावरों को maint/modules/ में स्थित (1) home/index.php, (2) asterisk_info/asterisk_info.php, (3) repo/repo.php, या (4)...
- प्रकाशित
- 28 जुल॰ 2014
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 जुल॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fonality trixbox में एकाधिक डायरेक्ट्री ट्रैवर्सल भेद्यताएं दूरस्थ हमलावरों को maint/modules/ में स्थित (1) home/index.php, (2) asterisk_info/asterisk_info.php, (3) repo/repo.php, या (4) endpointcfg/endpointcfg.php के lang पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती हैं।
स्रोत
4AtT4CKxT3rR0r1ST · php · 17 जुल॰ 2014
AtT4CKxT3rR0r1ST · php · 17 जुल॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।