CVE-2006-1480
WebAlbum 2.02 के start.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को (1) GET कमांड के माध्यम से स्थानीय लॉग फ़ाइलों में कोड इंजेक्ट करके, फिर (2) skin2 COOKIE पैरामीटर में .. (डॉट डॉट) अनुक्रम और अनुगामी नल...
- प्रकाशित
- 29 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebAlbum 2.02 के start.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को (1) GET कमांड के माध्यम से स्थानीय लॉग फ़ाइलों में कोड इंजेक्ट करके, फिर (2) skin2 COOKIE पैरामीटर में .. (डॉट डॉट) अनुक्रम और अनुगामी नल (%00) बाइट के माध्यम से उस लॉग तक पहुँचकर, मनमानी फ़ाइलें शामिल करने और कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1rgod · php · 25 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।