CVE-2017-10974
Yaws 1.91 पोर्ट 8080 पर /%5C../ के साथ HTTP डायरेक्टरी ट्रैवर्सल के माध्यम से बिना प्रमाणीकरण के रिमोट फ़ाइल प्रकटीकरण (Unauthenticated Remote File Disclosure) की अनुमति देता है। नोट: यह CVE केवल...
- प्रकाशित
- 7 जुल॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जुल॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Yaws 1.91 पोर्ट 8080 पर /%5C../ के साथ HTTP डायरेक्टरी ट्रैवर्सल के माध्यम से बिना प्रमाणीकरण के रिमोट फ़ाइल प्रकटीकरण (Unauthenticated Remote File Disclosure) की अनुमति देता है। नोट: यह CVE केवल ट्रैवर्सल सुरक्षा तंत्रों को बायपास करने के लिए प्रारंभिक /%5C अनुक्रम के उपयोग से संबंधित है; प्रारंभिक /%5C अनुक्रम पर स्पष्ट रूप से इस उत्पाद पर पहले के शोध में चर्चा नहीं की गई थी।
स्रोत
1- Yaws 1.91 - Remote File Disclosureएक्सप्लॉइट
hyp3rlinx · multiple · 7 जुल॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।