CVE-1999-0238
उच्चप्रकाशित
php.cgi हमलावरों को सिस्टम पर किसी भी फ़ाइल को पढ़ने की अनुमति देता है।
- प्रकाशित
- 4 फ़र॰ 2000
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अप्रैल 1997
प्राथमिक सीवीएसएस
10.0/ 10उच्च
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C6.1%
कम · अगले 30 दिन
- प्रतिशत
- 93.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
php.cgi हमलावरों को सिस्टम पर किसी भी फ़ाइल को पढ़ने की अनुमति देता है।
स्रोत
1- PHP PHP/fi 2.0 - Directory Traversalएक्सप्लॉइट
Shamanski · cgi · 16 अप्रैल 1997
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।