CVE-2015-4684
Polycom RealPresence Resource Manager (उर्फ RPRM) के 8.4 से पहले के संस्करणों में कई डायरेक्टरी ट्रैवर्सल कमज़ोरियाँ मौजूद हैं, जो (1) दूरस्थ प्रमाणित उपयोगकर्ताओं को PlcmRmWeb/FileDownload के Modifier...
- प्रकाशित
- 19 सित॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जून 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Polycom RealPresence Resource Manager (उर्फ RPRM) के 8.4 से पहले के संस्करणों में कई डायरेक्टरी ट्रैवर्सल कमज़ोरियाँ मौजूद हैं, जो (1) दूरस्थ प्रमाणित उपयोगकर्ताओं को PlcmRmWeb/FileDownload के Modifier पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती हैं; या दूरस्थ प्रमाणित व्यवस्थापकों को (2) Filename या (3) SE_FNAME पैरामीटर के माध्यम से PlcmRmWeb/FileUpload में मनमानी फ़ाइलें अपलोड करने की, या PlcmRmWeb/JUserManager को भेजे गए importSipUriReservations SOAP अनुरोध में (4) filePathName पैरामीटर के माध्यम से मनमानी फ़ाइलों को पढ़ने और हटाने की अनुमति देती हैं।
स्रोत
1SEC Consult · hardware · 30 जून 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।