Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-4885

Опубликовано: 07 авг. 2013
Источник: redhat
CVSS2: 2.6

Уязвимость загрузки файлов с произвольными именами в скрипте "http-domino-enum-passwords.nse" NMap, связанная с использованием последовательностей обхода каталогов

Описание

Обнаружена уязвимость в скрипте http-domino-enum-passwords.nse в NMap. Когда параметр domino-enum-passwords.idpath установлен, удалённые серверы могут загружать файлы с "произвольно заданными" именами через специально созданный параметр FullName в ответе. Уязвимость может быть продемонстрирована с использованием последовательностей обхода каталогов (directory traversal).

Заявление

Данная проблема не затрагивает версию NMap, поставляемую с Red Hat Enterprise Linux 5, так как в ней отсутствует поддержка NSE-скриптов. Проблема затрагивает версию NMap, поставляемую с Red Hat Enterprise Linux 6. Команда реагирования на проблемы безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. Возможное обновление может устранить данную уязвимость.

Затронутые версии ПО

  • NMap до версии 6.40

Тип уязвимости

  • Загрузка файлов с произвольными именами
  • Обход каталогов (directory traversal)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5nmapNot affected
Red Hat Enterprise Linux 6nmapWill not fix
Red Hat Enterprise Linux 7nmapNot affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-22
https://bugzilla.redhat.com/show_bug.cgi?id=995634nmap: arbitrary file upload flaw in http-domino-enum-passwords NSE script

2.6 Low

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

The http-domino-enum-passwords.nse script in NMap before 6.40, when domino-enum-passwords.idpath is set, allows remote servers to upload "arbitrarily named" files via a crafted FullName parameter in a response, as demonstrated using directory traversal sequences.

nvd
больше 12 лет назад

The http-domino-enum-passwords.nse script in NMap before 6.40, when domino-enum-passwords.idpath is set, allows remote servers to upload "arbitrarily named" files via a crafted FullName parameter in a response, as demonstrated using directory traversal sequences.

debian
больше 12 лет назад

The http-domino-enum-passwords.nse script in NMap before 6.40, when do ...

github
больше 3 лет назад

The http-domino-enum-passwords.nse script in NMap before 6.40, when domino-enum-passwords.idpath is set, allows remote servers to upload "arbitrarily named" files via a crafted FullName parameter in a response, as demonstrated using directory traversal sequences.

2.6 Low

CVSS2