CVE-2020-11798
मिटेल MiCollab AWV के 8.1.2.4 से पहले और 9.1.3 से पहले के 9.x संस्करणों में वेब कॉन्फ्रेंस घटक में एक डायरेक्टरी ट्रैवर्सल भेद्यता, अपर्याप्त एक्सेस सत्यापन के कारण, किसी हमलावर को विशेष रूप से निर्मित URL के माध्यम से सर्वर की...
- प्रकाशित
- 10 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मिटेल MiCollab AWV के 8.1.2.4 से पहले और 9.1.3 से पहले के 9.x संस्करणों में वेब कॉन्फ्रेंस घटक में एक डायरेक्टरी ट्रैवर्सल भेद्यता, अपर्याप्त एक्सेस सत्यापन के कारण, किसी हमलावर को विशेष रूप से निर्मित URL के माध्यम से सर्वर की प्रतिबंधित निर्देशिकाओं से मनमानी फ़ाइलों तक पहुँचने की अनुमति दे सकती है। एक सफल शोषण किसी हमलावर को प्रतिबंधित निर्देशिकाओं से संवेदनशील जानकारी तक पहुँचने की अनुमति दे सकता है।
स्रोत
1Kahvi-0 · cgi · 6 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।