CVE-2018-7669
Sitecore Sitecore.NET 8.1 rev. 151207 Hotfix 141178-1 और उसके बाद के संस्करणों में एक समस्या पाई गई। 'Log Viewer' एप्लिकेशन directory traversal हमले के प्रति संवेदनशील है, जिससे हमलावर...
- प्रकाशित
- 27 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sitecore Sitecore.NET 8.1 rev. 151207 Hotfix 141178-1 और उसके बाद के संस्करणों में एक समस्या पाई गई। 'Log Viewer' एप्लिकेशन directory traversal हमले के प्रति संवेदनशील है, जिससे हमलावर sitecore/shell/default.aspx?xmlcontrol=LogViewerDetails&file= URI का उपयोग करके होस्ट ऑपरेटिंग सिस्टम से मनमानी फ़ाइलों तक पहुँच प्राप्त कर सकता है। यह सुनिश्चित करने के लिए सत्यापन किया जाता है कि 'file' पैरामीटर में पारित पाठ सही लॉग फ़ाइल निर्देशिका से मेल खाता है। इस फ़िल्टर को एक मान्य लॉग फ़ाइल नाम शामिल करके और फिर पारंपरिक 'dot dot' शैली का हमला जोड़कर बायपास किया जा सकता है।
स्रोत
2- CVE-2018-7669एक्सप्लॉइट
CVE-2018-7669 (Sitecore में निर्देशिका ट्रैवर्सल भेद्यता) के लिए त्वरित और गंदा ब्रूटफोर्सर
- Sitecore.Net 8.1 - Directory Traversalएक्सप्लॉइट
Chris · aspx · 6 अग॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।