CVE-2015-2995
SysAid Help Desk 15.2 से पहले के संस्करणों में RdsLogsEntry servlet फ़ाइल एक्सटेंशन की उचित जाँच नहीं करता है, जिससे दूरस्थ हमलावर एक्सटेंशन के बाद NULL बाइट के माध्यम से मनमानी फ़ाइलें अपलोड और निष्पादित कर...
- प्रकाशित
- 8 जून 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जून 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SysAid Help Desk 15.2 से पहले के संस्करणों में RdsLogsEntry servlet फ़ाइल एक्सटेंशन की उचित जाँच नहीं करता है, जिससे दूरस्थ हमलावर एक्सटेंशन के बाद NULL बाइट के माध्यम से मनमानी फ़ाइलें अपलोड और निष्पादित कर सकते हैं, जैसा कि .war%00 फ़ाइल द्वारा प्रदर्शित किया गया है।
स्रोत
2Metasploit · java · 21 जुल॰ 2015
Pedro Ribeiro · hardware · 10 जून 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।