CVE-2024-53586
WebFileSys संस्करण 2.31.0 के relPath पैरामीटर में एक समस्या हमलावरों को एक गढ़े हुए HTTP अनुरोध के माध्यम से डायरेक्टरी ट्रैवर्सल करने की अनुमति देती है। पैरामीटर में ट्रैवर्सल पेलोड इंजेक्ट करके, हमलावर फ़ाइल पथों में हेरफेर...
- प्रकाशित
- 6 फ़र॰ 2025
- अद्यतन
- 11 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 78.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebFileSys संस्करण 2.31.0 के relPath पैरामीटर में एक समस्या हमलावरों को एक गढ़े हुए HTTP अनुरोध के माध्यम से डायरेक्टरी ट्रैवर्सल करने की अनुमति देती है। पैरामीटर में ट्रैवर्सल पेलोड इंजेक्ट करके, हमलावर फ़ाइल पथों में हेरफेर कर सकते हैं और संवेदनशील फ़ाइलों तक अनधिकृत पहुँच प्राप्त कर सकते हैं, जिससे संभावित रूप से इच्छित निर्देशिका के बाहर का डेटा उजागर हो सकता है।
स्रोत
1Korn Chaisuwan_ Charanin Thongudom_ Pongtorn Angsuchotmetee · multiple · 11 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।