CVE-2022-24632
AudioCodes Device Manager Express 7.8.20002.47752 तक के संस्करणों में एक समस्या पाई गई। यह BrowseFiles.php के view पैरामीटर के माध्यम से फ़ाइल डाउनलोड के दौरान directory traversal है।
- प्रकाशित
- 29 मई 2023
- अद्यतन
- 14 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मार्च 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AudioCodes Device Manager Express 7.8.20002.47752 तक के संस्करणों में एक समस्या पाई गई। यह BrowseFiles.php के view पैरामीटर के माध्यम से फ़ाइल डाउनलोड के दौरान directory traversal है।
स्रोत
1Eric Flokstra · php · 30 मार्च 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।