CVE-2016-4004
डेल ओपनमैनेज सर्वर एडमिनिस्ट्रेटर (OMSA) 8.2 में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ प्रमाणित व्यवस्थापकों को ViewFile के file पैरामीटर में ..\ (डॉट डॉट बैकस्लैश) के माध्यम से मनमानी फाइलें पढ़ने की अनुमति देती है।
- प्रकाशित
- 12 अप्रैल 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 फ़र॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डेल ओपनमैनेज सर्वर एडमिनिस्ट्रेटर (OMSA) 8.2 में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ प्रमाणित व्यवस्थापकों को ViewFile के file पैरामीटर में ..\ (डॉट डॉट बैकस्लैश) के माध्यम से मनमानी फाइलें पढ़ने की अनुमति देती है।
स्रोत
2- AFR-in-OMSAPoC
Dell OpenManage Server Administrator (OMSA) में मनमानी फ़ाइल पढ़ने की कमज़ोरियों का सत्यापन - CVE-2016-4004, CVE-2021-21514 और CVE-2020-5377
hantwister · windows · 23 फ़र॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।