CVE-2016-1593
Micro Focus Novell Service Desk 7.2 से पहले के संस्करणों में import users सुविधा में निर्देशिका ट्रैवर्सल (directory traversal) भेद्यता मौजूद है, जो दूरस्थ प्रमाणित व्यवस्थापकों को LiveTime.woa URL पर भेजे...
- प्रकाशित
- 22 अप्रैल 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microfocus
- साक्ष्य देखे गए
- 11 अप्रैल 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Micro Focus Novell Service Desk 7.2 से पहले के संस्करणों में import users सुविधा में निर्देशिका ट्रैवर्सल (directory traversal) भेद्यता मौजूद है, जो दूरस्थ प्रमाणित व्यवस्थापकों को LiveTime.woa URL पर भेजे गए multipart/form-data POST अनुरोध के फ़ाइलनाम में .. (डॉट डॉट) का उपयोग करके मनमानी JSP फ़ाइलें अपलोड करने और निष्पादित करने की अनुमति देती है।
स्रोत
2Pedro Ribeiro · jsp · 11 अप्रैल 2016
Metasploit · multiple · 18 अप्रैल 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।