CVE-2016-9349
Advantech SUISAccess Server Version 3.0 और उससे पहले के संस्करणों में एक समस्या खोजी गई। एक हमलावर फ़ाइल सिस्टम को ट्रैवर्स करके फ़ाइलें निकाल सकता है, जिससे सूचना का खुलासा हो सकता है।
- प्रकाशित
- 13 फ़र॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 1 अग॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Advantech SUISAccess Server Version 3.0 और उससे पहले के संस्करणों में एक समस्या खोजी गई। एक हमलावर फ़ाइल सिस्टम को ट्रैवर्स करके फ़ाइलें निकाल सकता है, जिससे सूचना का खुलासा हो सकता है।
स्रोत
2James Fitts · jsp · 1 अग॰ 2017
James Fitts · jsp · 1 अग॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।