CVE-2015-4040
F5 BIG-IP के 12.0.0 से पहले के संस्करणों और Enterprise Manager 3.0.0 से 3.1.1 तक के संस्करणों में कॉन्फ़िगरेशन उपयोगिता में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को अनिर्दिष्ट वेक्टर के माध्यम से वेब रूट में...
- प्रकाशित
- 17 सित॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अक्टू॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
F5 BIG-IP के 12.0.0 से पहले के संस्करणों और Enterprise Manager 3.0.0 से 3.1.1 तक के संस्करणों में कॉन्फ़िगरेशन उपयोगिता में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को अनिर्दिष्ट वेक्टर के माध्यम से वेब रूट में मनमानी फ़ाइलों तक पहुँचने की अनुमति देती है।
स्रोत
1Karn Ganeshen · hardware · 13 अक्टू॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।