CVE-2019-7751
Ricoh MarcomCentral (पूर्व में PTI Marketing) के FusionPro VDP 10.0 से पहले के संस्करणों में FPProducerInternetServer.exe में एक डायरेक्टरी ट्रैवर्सल और लोकल फ़ाइल इन्क्लूज़न भेद्यता एक दूरस्थ हमलावर को...
- प्रकाशित
- 31 दिस॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ricoh MarcomCentral (पूर्व में PTI Marketing) के FusionPro VDP 10.0 से पहले के संस्करणों में FPProducerInternetServer.exe में एक डायरेक्टरी ट्रैवर्सल और लोकल फ़ाइल इन्क्लूज़न भेद्यता एक दूरस्थ हमलावर को फ़ाइलों की संवेदनशील सामग्री को सूचीबद्ध करने या गणना करने की अनुमति देती है। इसके अलावा, यह स्थानीय मशीन की SAM और SYSTEM डेटाबेस फ़ाइलों को डंप करके विशेषाधिकार वृद्धि की अनुमति दे सकती है, और संभवतः रिमोट कोड निष्पादन की भी।
स्रोत
10v3rride · windows · 4 मार्च 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।