CVE-2006-1260
Horde Application Framework 3.0.9 दूरस्थ हमलावरों को services/go.php में url पैरामीटर में नल कैरेक्टर के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है, जो एक सैनिटी जांच को बायपास कर देता है।
- प्रकाशित
- 19 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Horde Application Framework 3.0.9 दूरस्थ हमलावरों को services/go.php में url पैरामीटर में नल कैरेक्टर के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है, जो एक सैनिटी जांच को बायपास कर देता है।
स्रोत
1Eugene Minaev · php · 6 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।