CVE-2006-0660
FarsiNews 2.5 और उससे पहले के संस्करणों में कई डायरेक्टरी ट्रैवर्सल कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) index.php में archive पैरामीटर में ".." या अमान्य नामों के माध्यम से मनमानी फ़ाइलें पढ़ने या त्रुटि संदेश पथ...
- प्रकाशित
- 13 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FarsiNews 2.5 और उससे पहले के संस्करणों में कई डायरेक्टरी ट्रैवर्सल कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) index.php में archive पैरामीटर में ".." या अमान्य नामों के माध्यम से मनमानी फ़ाइलें पढ़ने या त्रुटि संदेश पथ प्रकटीकरण को ट्रिगर करने, या (2) show_archives.php में template पैरामीटर के माध्यम से मनमानी फ़ाइलें शामिल करने की अनुमति देती हैं।
स्रोत
2Hessam-x · php · 28 फ़र॰ 2006
Hamid Ebadi · php · 10 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।