
Cobalt RAQ 4 में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को HTTP अनुरोध में .. (डॉट डॉट) के माध्यम से पासवर्ड-संरक्षित फ़ाइलों और संभवतः वेब रूट के बाहर की फ़ाइलों को पढ़ने की अनुमति देती है।
कोबाल्ट RAQ 4 में डायरेक्ट्री ट्रैवर्सल कमजोरी दूरस्थ हमलावरों को HTTP अनुरोध में .. (डॉट डॉट) के माध्यम से पासवर्ड-संरक्षित फ़ाइलों और संभवतः वेब रूट के बाहर की फ़ाइलों को पढ़ने की अनुमति देती है।
Packetstorm प्रकाशन https://packetstormsecurity.com/files/25837/Colbalt-RAQ-v4.txt.html पर
SecurityFocus प्रकाशन https://www.securityfocus.com/bid/4208 पर
एलेक्स हर्नांडेज़ उर्फ (@_alt3kx_)
विक्रेता को सूचित किया गया था
पोस्ट की गई List^s सुरक्षा कोबाल्ट:
[email protected] &
[email protected]
http://www.cobalt.com