CVE-2016-9351
Advantech SUISAccess सर्वर संस्करण 3.0 और उससे पहले के संस्करणों में एक समस्या खोजी गई थी। डायरेक्टरी ट्रैवर्सल/फ़ाइल अपलोड त्रुटि एक हमलावर को ज़िप फ़ाइल अपलोड करने और अनपैक करने की अनुमति देती है।
- प्रकाशित
- 13 फ़र॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 1 अग॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Advantech SUISAccess सर्वर संस्करण 3.0 और उससे पहले के संस्करणों में एक समस्या खोजी गई थी। डायरेक्टरी ट्रैवर्सल/फ़ाइल अपलोड त्रुटि एक हमलावर को ज़िप फ़ाइल अपलोड करने और अनपैक करने की अनुमति देती है।
स्रोत
1James Fitts · jsp · 1 अग॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।