CVE-2003-1545
nukestyles.com के PHP-Nuke ऐडन viewpage.php में पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को file पैरामीटर में पूर्ण पथनाम के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है। नोट: यह मूल रूप से PHP-Nuke 6.5 में...
- प्रकाशित
- 28 फ़र॰ 2008
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 मार्च 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
nukestyles.com के PHP-Nuke ऐडन viewpage.php में पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को file पैरामीटर में पूर्ण पथनाम के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है। नोट: यह मूल रूप से PHP-Nuke 6.5 में एक समस्या के रूप में रिपोर्ट किया गया था, लेकिन यह एक स्वतंत्र ऐडन है।
स्रोत
1Zero-X www.lobnan.de Team · php · 25 मार्च 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।