CVE-2006-0315
EZDatabase में 2.1.2 से पहले के संस्करण का index.php, .php फ़ाइलनाम बनाने और शामिल करने से पहले p पैरामीटर को ठीक से साफ़ नहीं करता है, जिससे दूरस्थ हमलावर डायरेक्टरी ट्रैवर्सल हमले कर सकते हैं, और परिणामस्वरूप...
- प्रकाशित
- 19 जन॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जन॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EZDatabase में 2.1.2 से पहले के संस्करण का index.php, .php फ़ाइलनाम बनाने और शामिल करने से पहले p पैरामीटर को ठीक से साफ़ नहीं करता है, जिससे दूरस्थ हमलावर डायरेक्टरी ट्रैवर्सल हमले कर सकते हैं, और परिणामस्वरूप क्रॉस-साइट स्क्रिप्टिंग (XSS) और पथ प्रकटीकरण उत्पन्न होता है।
स्रोत
1Josh Zlatin-Amishav · php · 16 जन॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।