CVE-2015-4670
DevExpress AjaxControlToolkit में Directory Traversal भेद्यता DevExpress AJAX Control Toolkit (जिसे AjaxControlToolkit भी कहा जाता है) के 15.1 से पहले के संस्करण में...
- प्रकाशित
- 18 अग॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 78.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# DevExpress AjaxControlToolkit में Directory Traversal भेद्यता DevExpress AJAX Control Toolkit (जिसे AjaxControlToolkit भी कहा जाता है) के 15.1 से पहले के संस्करण में AjaxFileUpload नियंत्रण में Directory Traversal भेद्यता मौजूद है, जो दूरस्थ हमलावरों को AjaxFileUploadHandler.axd में fileId पैरामीटर में .. (डॉट डॉट) का उपयोग करके मनमानी फ़ाइलों में लिखने की अनुमति देती है।
स्रोत
1यह ऐप Asp.Net की मानक डिफ़ॉल्ट वेब ऐप है जिसमें AjaxControlToolkit का पुराना संस्करण है, जो CVE-2015-4670 में रुचि रखने वालों के लिए यहाँ रखा गया है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।