CVE-2008-7064
ثغرة اجتياز الدليل في دالة get_lang في ملف global.php في Quicksilver Forums 1.4.2 والإصدارات الأقدم، كما هو مستخدم في QSF Portal قبل الإصدار 1.4.5، عند...
- تم النشر
- 25/08/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 24/11/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 87.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة اجتياز الدليل في دالة get_lang في ملف global.php في Quicksilver Forums 1.4.2 والإصدارات الأقدم، كما هو مستخدم في QSF Portal قبل الإصدار 1.4.5، عند التشغيل على Windows، تسمح للمهاجمين عن بُعد بتضمين وتنفيذ ملفات محلية عشوائية عبر استخدام حرف "\" (شرطة مائلة للخلف) في معامل lang إلى index.php، مما يتجاوز آلية الحماية التي تتحقق فقط من حرف "/" (الشرطة المائلة للأمام)، كما يتضح من رفع وتضمين كود PHP في ملف صورة رمزية.
المصادر
1girex · php · 24/11/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.