CVE-2019-16758
Lexmark Services Monitor 2.27.4.0.39 (TCP पोर्ट 2070 पर चल रहा) में, एक दूरस्थ हमलावर /../../../ या ..%2F..%2F..%2F का उपयोग करके डायरेक्टरी ट्रैवर्सल तकनीक के माध्यम से होस्ट ऑपरेटिंग सिस्टम पर...
- प्रकाशित
- 21 नव॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 नव॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Lexmark Services Monitor 2.27.4.0.39 (TCP पोर्ट 2070 पर चल रहा) में, एक दूरस्थ हमलावर `/../../../` या `..%2F..%2F..%2F` का उपयोग करके डायरेक्टरी ट्रैवर्सल तकनीक के माध्यम से होस्ट ऑपरेटिंग सिस्टम पर स्थानीय फ़ाइलें प्राप्त कर सकता है।
स्रोत
1Kevin Randall · hardware · 18 नव॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।