CVE-2004-0303
OWLS 1.0 दूरस्थ हमलावरों को (1) /glossaries/index.php में file पैरामीटर, (2) /readings/index.php में filename पैरामीटर, या (3) /multiplechoice/resultsignore.php में filename...
- प्रकाशित
- 18 मार्च 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 फ़र॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OWLS 1.0 दूरस्थ हमलावरों को (1) /glossaries/index.php में file पैरामीटर, (2) /readings/index.php में filename पैरामीटर, या (3) /multiplechoice/resultsignore.php में filename पैरामीटर में पूर्ण पथनामों के माध्यम से मनमानी फ़ाइलें प्राप्त करने की अनुमति देता है, जैसा कि /etc/passwd का उपयोग करके प्रदर्शित किया गया है।
स्रोत
3G00db0y · php · 18 फ़र॰ 2004
G00db0y · php · 18 फ़र॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।