CVE-2016-10140
Apache HTTP Server कॉन्फ़िगरेशन में सूचना प्रकटीकरण और प्रमाणीकरण बाईपास भेद्यता मौजूद है, जो ZoneMinder v1.30 और v1.29 के साथ बंडल है, जो एक दूरस्थ अनधिकृत हमलावर को वेब रूट में सभी निर्देशिकाओं को ब्राउज़ करने की...
- प्रकाशित
- 13 जन॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache HTTP Server कॉन्फ़िगरेशन में सूचना प्रकटीकरण और प्रमाणीकरण बाईपास भेद्यता मौजूद है, जो ZoneMinder v1.30 और v1.29 के साथ बंडल है, जो एक दूरस्थ अनधिकृत हमलावर को वेब रूट में सभी निर्देशिकाओं को ब्राउज़ करने की अनुमति देता है, उदाहरण के लिए, एक दूरस्थ अनधिकृत हमलावर /events URI के माध्यम से सर्वर पर सभी CCTV छवियों को देख सकता है।
स्रोत
1Zoneminder अनधिकृत पहुँच बैच डिटेक्शन टूल: ZoneMinder v1.30 और v1.29 के साथ बंडल किए गए Apache HTTP Server कॉन्फ़िगरेशन में सूचना रिसाव और प्रमाणीकरण बाईपास भेद्यताएँ मौजूद हैं, जो दूरस्थ अनधिकृत हमलावरों को web रूट निर्देशिका के अंतर्गत सभी निर्देशिकाओं को ब्राउज़ करने की अनुमति देती हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।