CVE-2019-19731
Roxy Fileman 1.4.5 for .NET path traversal के प्रति संवेदनशील है। एक दूरस्थ हमलावर RENAMEFILE क्रिया के माध्यम से अपलोड की गई फ़ाइलों को मनमाने स्थानों पर लिख सकता है। इसका उपयोग कोड निष्पादन के लिए किया जा...
- प्रकाशित
- 16 दिस॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 दिस॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Roxy Fileman 1.4.5 for .NET path traversal के प्रति संवेदनशील है। एक दूरस्थ हमलावर RENAMEFILE क्रिया के माध्यम से अपलोड की गई फ़ाइलों को मनमाने स्थानों पर लिख सकता है। इसका उपयोग कोड निष्पादन के लिए किया जा सकता है — एक विशेष रूप से तैयार की गई Windows शॉर्टकट फ़ाइल अपलोड करके और उस फ़ाइल को Startup फ़ोल्डर में लिखकर (क्योंकि फ़ाइल एक्सटेंशन की अपूर्ण ब्लैकलिस्ट Windows शॉर्टकट फ़ाइलों को अपलोड करने की अनुमति देती है)।
स्रोत
1- Roxy Fileman 1.4.5 - Directory Traversalएक्सप्लॉइट
Patrik Lantz · aspx · 16 दिस॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।