CVE-2015-2997
SysAid हेल्प डेस्क 15.2 से पहले संस्करणों में दूरस्थ हमलावरों को getAgentLogFile में accountid पैरामीटर में अमान्य मान डालकर संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जैसा कि निर्देशिका ट्रैवर्सल अनुक्रम के बड़े उपयोग से...
- प्रकाशित
- 8 जून 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जून 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SysAid हेल्प डेस्क 15.2 से पहले संस्करणों में दूरस्थ हमलावरों को getAgentLogFile में accountid पैरामीटर में अमान्य मान डालकर संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जैसा कि निर्देशिका ट्रैवर्सल अनुक्रम के बड़े उपयोग से प्रदर्शित होता है, जो त्रुटि संदेश में इंस्टॉलेशन पथ को प्रकट करता है।
स्रोत
1Pedro Ribeiro · hardware · 10 जून 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।