CVE-2018-16133
Cybrotech CyBroHttpServer 1.0.3 URI में ../ के माध्यम से डायरेक्टरी ट्रैवर्सल की अनुमति देता है।
- प्रकाशित
- 29 अग॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अग॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cybrotech CyBroHttpServer 1.0.3 URI में ../ के माध्यम से डायरेक्टरी ट्रैवर्सल की अनुमति देता है।
स्रोत
2CyBroHttpServer v1.0.3 में डायरेक्टरी ट्रैवर्सल एक हमलावर को संवेदनशील जानकारी पढ़ने की अनुमति देता है।
Emre ÖVÜNÇ · windows_x86-64 · 30 अग॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।