CVE-2022-22836
CoreFTP Server 727 से पहले, HTTP PUT अनुरोध में ../ के माध्यम से प्रमाणित हमलावर को (फ़ाइल निर्माण के लिए) डायरेक्टरी ट्रैवर्सल की अनुमति देता है।
- प्रकाशित
- 8 जन॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जन॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CoreFTP Server 727 से पहले, HTTP PUT अनुरोध में ../ के माध्यम से प्रमाणित हमलावर को (फ़ाइल निर्माण के लिए) डायरेक्टरी ट्रैवर्सल की अनुमति देता है।
स्रोत
1LiamInfosec · windows · 10 जन॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।