CVE-2003-1468
PHP-Nuke 6.0 से 6.5 फाइनल में Web_Links मॉड्यूल दूरस्थ हमलावरों को एक अमान्य cid पैरामीटर के माध्यम से पूर्ण वेब सर्वर पथ प्राप्त करने की अनुमति देता है, जो गैर-संख्यात्मक या null होता है, जिससे त्रुटि संदेश में पथनाम...
- प्रकाशित
- 24 अक्टू॰ 2007
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 मई 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP-Nuke 6.0 से 6.5 फाइनल में Web_Links मॉड्यूल दूरस्थ हमलावरों को एक अमान्य cid पैरामीटर के माध्यम से पूर्ण वेब सर्वर पथ प्राप्त करने की अनुमति देता है, जो गैर-संख्यात्मक या null होता है, जिससे त्रुटि संदेश में पथनाम (pathname) लीक हो जाता है।
स्रोत
1Rynho Zeros Web · php · 13 मई 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।