CVE-2016-5312
Symantec Messaging Gateway के 10.6.2 से पहले के संस्करणों के चार्टिंग घटक में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ प्रमाणित उपयोगकर्ताओं को brightmail/servlet/com.ve.kavachart.servlet.ChartStream के sn...
- प्रकाशित
- 14 अप्रैल 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- symantec
- साक्ष्य देखे गए
- 28 सित॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symantec Messaging Gateway के 10.6.2 से पहले के संस्करणों के चार्टिंग घटक में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ प्रमाणित उपयोगकर्ताओं को brightmail/servlet/com.ve.kavachart.servlet.ChartStream के sn पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1R-73eN · java · 28 सित॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।