CVE-2006-1073
Daverave Simplog 1.0.2 और उससे पहले के संस्करणों में index.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को (1) act और (2) blogid पैरामीटर के माध्यम से मनमानी .txt फाइलों को शामिल करने या पढ़ने की अनुमति देती है।
- प्रकाशित
- 8 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Daverave Simplog 1.0.2 और उससे पहले के संस्करणों में index.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को (1) act और (2) blogid पैरामीटर के माध्यम से मनमानी .txt फाइलों को शामिल करने या पढ़ने की अनुमति देती है।
स्रोत
1- Simplog 1.0.2 - Information Disclosureएक्सप्लॉइट
Retard · php · 4 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।