CVE-2005-2813
FlatNuke 2.5.6 और संभवतः पुराने संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को index.php में read mod के id पैरामीटर में ".." अनुक्रम और "%00" (अनुगामी नल बाइट) वर्णों के माध्यम से मनमानी फ़ाइलें पढ़ने की...
- प्रकाशित
- 7 सित॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 अग॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FlatNuke 2.5.6 और संभवतः पुराने संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को index.php में read mod के id पैरामीटर में ".." अनुक्रम और "%00" (अनुगामी नल बाइट) वर्णों के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1rgod · php · 31 अग॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।