CVE-2016-6255
Portable UPnP SDK (जिसे libupnp भी कहा जाता है) 1.6.21 से पहले के संस्करण में रिमोट हमलावरों को बिना पंजीकृत हैंडलर वाले POST अनुरोध के माध्यम से वेबरूट में मनमानी फ़ाइलों में लिखने की अनुमति देता है।
- प्रकाशित
- 7 मार्च 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अक्टू॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Portable UPnP SDK (जिसे libupnp भी कहा जाता है) 1.6.21 से पहले के संस्करण में रिमोट हमलावरों को बिना पंजीकृत हैंडलर वाले POST अनुरोध के माध्यम से वेबरूट में मनमानी फ़ाइलों में लिखने की अनुमति देता है।
स्रोत
1Jacob Baines · hardware · 20 अक्टू॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।