CVE-2023-39026
FileMage Gateway Windows Deployments v.1.10.8 और उससे पहले के संस्करणों में Directory Traversal भेद्यता एक दूरस्थ हमलावर को /mgmt/ घटक में भेजे गए विशेष रूप से तैयार अनुरोध के माध्यम से संवेदनशील...
- प्रकाशित
- 22 अग॰ 2023
- अद्यतन
- 3 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 सित॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FileMage Gateway Windows Deployments v.1.10.8 और उससे पहले के संस्करणों में Directory Traversal भेद्यता एक दूरस्थ हमलावर को /mgmt/ घटक में भेजे गए विशेष रूप से तैयार अनुरोध के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
1Bryce Raindayzz Harty · multiple · 4 सित॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।