CVE-2006-0976
Boris Herbiniere-Seve SPiD 1.3.1 के scan_lang_insert.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को lang पैरामीटर के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
- प्रकाशित
- 3 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Boris Herbiniere-Seve SPiD 1.3.1 के scan_lang_insert.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को lang पैरामीटर के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1NSA Group · php · 25 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।