CVE-2018-10201
NcMonitorServer.exe में NC Monitor Server (NComputing vSpace Pro 10 और 11) में एक समस्या खोजी गई है। वेब सर्वर की रूट डायरेक्टरी के बाहर से मनमानी फाइलें पढ़ना संभव है। यह कमजोरी दूरस्थ रूप से बिना...
- प्रकाशित
- 20 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NcMonitorServer.exe में NC Monitor Server (NComputing vSpace Pro 10 और 11) में एक समस्या खोजी गई है। वेब सर्वर की रूट डायरेक्टरी के बाहर से मनमानी फाइलें पढ़ना संभव है। यह कमजोरी दूरस्थ रूप से बिना क्रेडेंशियल के, TCP पोर्ट 8667 पर निर्देशिका-ट्रैवर्सल पैटर्न के रूप में .../ या ...\ या ..../ या ....\ वाले एक क्राफ्टेड URL के माध्यम से शोषित की जा सकती है।
स्रोत
1Javier Bernardo · windows · 23 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।