CVE-2005-4095
DoceboLMS 2.0.4 में fckeditor2rc2 ऐडन के connector.php में मौजूद डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को GetFoldersAndFiles कमांड में Type पैरामीटर में '..' अनुक्रमों के माध्यम से मनमानी फ़ाइलों और...
- प्रकाशित
- 8 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DoceboLMS 2.0.4 में fckeditor2rc2 ऐडन के connector.php में मौजूद डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को GetFoldersAndFiles कमांड में Type पैरामीटर में '..' अनुक्रमों के माध्यम से मनमानी फ़ाइलों और निर्देशिकाओं को सूचीबद्ध करने की अनुमति देती है।
स्रोत
1rgod · php · 4 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।