CVE-2005-0828
highlight.php, (1) RUNCMS 1.1A, (2) CIAMOS 0.9.2 RC1, (3) e-Xoops 1.05 Rev3, और संभवतः e-Xoops (exoops) पर आधारित अन्य उत्पादों में, दूरस्थ हमलावरों को file पैरामीटर में पथनाम निर्दिष्ट...
- प्रकाशित
- 22 मार्च 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 मार्च 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
highlight.php, (1) RUNCMS 1.1A, (2) CIAMOS 0.9.2 RC1, (3) e-Xoops 1.05 Rev3, और संभवतः e-Xoops (exoops) पर आधारित अन्य उत्पादों में, दूरस्थ हमलावरों को file पैरामीटर में पथनाम निर्दिष्ट करके मनमानी PHP फ़ाइलें पढ़ने की अनुमति देता है, जैसा कि mainfile.php से डेटाबेस कॉन्फ़िगरेशन जानकारी पढ़कर प्रदर्शित किया गया है।
स्रोत
1Majid NT · php · 18 मार्च 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।