CVE-2018-7171
Twonky Server 7.0.11 से 8.5 में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को rpc/set_all में contentbase पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी निर्देशिकाओं की सामग्री साझा करने की अनुमति देती है।
- प्रकाशित
- 30 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Twonky Server 7.0.11 से 8.5 में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को rpc/set_all में contentbase पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी निर्देशिकाओं की सामग्री साझा करने की अनुमति देती है।
स्रोत
2- sharingIsCaringएक्सप्लॉइट
TwonkyMedia Server 7.0.11-8.5 निर्देशिका ट्रैवर्सल CVE-2018-7171
Sven Fassbender · multiple · 28 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।