CVE-2008-4181
ثغرة اجتياز الدليل في includes/xml.php في وحدة Netenberg Fantastico De Luxe قبل الإصدار 2.10.4 r19 الخاصة بـ cPanel، عندما يكون خيار Register Globals الخاص...
- تم النشر
- 23/09/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/09/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 85.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة اجتياز الدليل في includes/xml.php في وحدة Netenberg Fantastico De Luxe قبل الإصدار 2.10.4 r19 الخاصة بـ cPanel، عندما يكون خيار Register Globals الخاص بـ PHP في cPanel مفعّلاً، تسمح للمستخدمين المصادَق عليهم عن بُعد بتضمين وتنفيذ ملفات محلية عشوائية عبر .. (نقطتان) أو اسم مسار مطلق في الوسيط fantasticopath. ملاحظة: في بعض البيئات، يمكن استغلال هذا لتضمين ملفات عن بُعد باستخدام اسم مسار مشاركة UNC أو عنوان URL من نوع ftp أو ftps أو ssh2.sftp.
المصادر
1joker_1 · php · 14/09/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.