CVE-2006-0644
CPG-Nuke Dragonfly CMS (उर्फ CPG Dragonfly CMS) 9.0.6.1 के install.php में कई डायरेक्टरी ट्रैवर्सल कमज़ोरियाँ दूरस्थ हमलावरों को डायरेक्टरी ट्रैवर्सल अनुक्रमों और एक NUL (%00) कैरेक्टर के माध्यम से (1)...
- प्रकाशित
- 10 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CPG-Nuke Dragonfly CMS (उर्फ CPG Dragonfly CMS) 9.0.6.1 के install.php में कई डायरेक्टरी ट्रैवर्सल कमज़ोरियाँ दूरस्थ हमलावरों को डायरेक्टरी ट्रैवर्सल अनुक्रमों और एक NUL (%00) कैरेक्टर के माध्यम से (1) newlang पैरामीटर और (2) कुकी में installlang पैरामीटर में मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती हैं, जैसा कि error.php का उपयोग करके लॉग फ़ाइल में दुर्भावनापूर्ण कोड डालने, या एक दुर्भावनापूर्ण .png फ़ाइल अपलोड करने के द्वारा प्रदर्शित किया गया है, जिसे फिर install.php का उपयोग करके शामिल किया जाता है।
स्रोत
1rgod · php · 8 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।