CVE-2005-3948
PHPAlbum 0.2.3 और पुराने संस्करणों में main.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को (1) cmd और (2) var1 पैरामीटर के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
- प्रकाशित
- 1 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHPAlbum 0.2.3 और पुराने संस्करणों में main.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को (1) cmd और (2) var1 पैरामीटर के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
2BHG Security Center · php · 29 अक्टू॰ 2011
r0t3d3Vil · php · 30 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।