CVE-2006-0714
Flyspray 0.9.7 में इंस्टॉलेशन फ़ाइल (sql/install-0.9.7.php) में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को adodbpath पैरामीटर में .. (डॉट डॉट) अनुक्रम के माध्यम से मनमानी फ़ाइलें शामिल करने की अनुमति देती है।
- प्रकाशित
- 15 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 फ़र॰ 2006