CVE-2017-7282
Unitrends Enterprise Backup 9.1.1 से पहले के संस्करण में एक समस्या खोजी गई थी। api/includes/restore.php में downloadFile फ़ंक्शन /api/restore/download को दिए गए किसी भी फ़ाइलनाम को बिना...
- प्रकाशित
- 20 अप्रैल 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Unitrends Enterprise Backup 9.1.1 से पहले के संस्करण में एक समस्या खोजी गई थी। api/includes/restore.php में downloadFile फ़ंक्शन /api/restore/download को दिए गए किसी भी फ़ाइलनाम को बिना जाँचे स्वीकार कर लेता है। यह एक प्रमाणित हमलावर को फ़ाइलसिस्टम में मौजूद किसी भी फ़ाइल को पढ़ने की अनुमति देता है, जिस तक वेब सर्वर की पहुँच है, जिसे लोकल फ़ाइल इन्क्लूज़न (LFI) के रूप में जाना जाता है।
स्रोत
1- CVEsPoC
राइनो सिक्योरिटी लैब्स की टीम द्वारा खोजे गए CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।