CVE-2004-1937
ثغرات متعددة لتجاوز الدلائل في Nuked-KlaN 1.4b و1.5b تسمح للمهاجمين عن بُعد بقراءة أو تضمين ملفات عشوائية عبر تسلسلات .. في (1) معامل user_langue إلى...
- تم النشر
- 10/05/2005
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 12/04/2004
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات متعددة لتجاوز الدلائل في Nuked-KlaN 1.4b و1.5b تسمح للمهاجمين عن بُعد بقراءة أو تضمين ملفات عشوائية عبر تسلسلات .. في (1) معامل user_langue إلى index.php أو (2) معامل langue إلى update.php، أو تعديل متغيرات GLOBAL عشوائية عن طريق التسبب في تحميل globals.php قبل conf.inc.php عبر (3) تسلسلات .. في معامل file مع تعيين معامل page إلى globals، أو (4) ../globals.php في معامل user_langue، كما يتضح من تعديل $nuked[prefix] في وحدة Suggest.
المصادر
1frog · php · 12/04/2004
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.