CVE-2006-1243
install05.php में डायरेक्टरी ट्रैवर्सल भेद्यता, Simple PHP Blog (SPB) 0.4.7.1 और उससे पहले के संस्करणों में, दूरस्थ हमलावरों को blog_language पैरामीटर में डायरेक्टरी ट्रैवर्सल अनुक्रमों और एक NUL (%00) वर्ण के...
- प्रकाशित
- 15 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
install05.php में डायरेक्टरी ट्रैवर्सल भेद्यता, Simple PHP Blog (SPB) 0.4.7.1 और उससे पहले के संस्करणों में, दूरस्थ हमलावरों को blog_language पैरामीटर में डायरेक्टरी ट्रैवर्सल अनुक्रमों और एक NUL (%00) वर्ण के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती है, जैसा कि Apache access_log फ़ाइल में PHP अनुक्रमों को इंजेक्ट करके प्रदर्शित किया गया है, जिसे बाद में install05.php का उपयोग करके शामिल किया जाता है।
स्रोत
1rgod · php · 13 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।