CVE-2015-2166
एरिक्सन ड्रट मोबाइल सर्विस डिलीवरी प्लेटफ़ॉर्म (MSDP) 4, 5 और 6 में Instance Monitor में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को डिफ़ॉल्ट URI में ..%2f (डॉट डॉट एन्कोडेड स्लैश) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
- प्रकाशित
- 6 अप्रैल 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अप्रैल 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एरिक्सन ड्रट मोबाइल सर्विस डिलीवरी प्लेटफ़ॉर्म (MSDP) 4, 5 और 6 में Instance Monitor में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को डिफ़ॉल्ट URI में ..%2f (डॉट डॉट एन्कोडेड स्लैश) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
2CVE-2015-2166 के लिए एक PoC एक्सप्लॉइट - एरिक्सन ड्रट मोबाइल सेवा वितरण प्लेटफॉर्म (MSDP) में निर्देशिका ट्रैवर्सल कमजोरी
Anastasios Monachos · linux · 2 अप्रैल 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।