CVE-2016-1610
Novell Filr 1.2 Security Update 3 से पहले और 2.0 Security Update 2 से पहले के संस्करणों में ईमेल-टेम्पलेट सुविधा में निर्देशिका-ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को अभिप्रेत अभिगम प्रतिबंधों को दरकिनार करने और blob...
- प्रकाशित
- 1 अग॰ 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microfocus
- साक्ष्य देखे गए
- 25 जुल॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Novell Filr 1.2 Security Update 3 से पहले और 2.0 Security Update 2 से पहले के संस्करणों में ईमेल-टेम्पलेट सुविधा में निर्देशिका-ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को अभिप्रेत अभिगम प्रतिबंधों को दरकिनार करने और blob नाम में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलों में लिखने की अनुमति देती है।
स्रोत
1SEC Consult · java · 25 जुल॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।