CVE-2006-2295
Dynamic Galerie 1.0 में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को (1) index.php और (2) galerie.php में pfad पैरामीटर के माध्यम से पूर्ण पथ का उपयोग करके मनमानी फ़ाइलों तक पहुँचने की अनुमति देती है।
- प्रकाशित
- 9 मई 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dynamic Galerie 1.0 में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को (1) index.php और (2) galerie.php में pfad पैरामीटर के माध्यम से पूर्ण पथ का उपयोग करके मनमानी फ़ाइलों तक पहुँचने की अनुमति देती है।
स्रोत
2d4igoro · php · 8 मई 2006
d4igoro · php · 8 मई 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।