CVE-2006-2747
PhpMyDesktop|arcade 1.0 FINAL में index.php में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को showsubsite todo में subsite पैरामीटर में .. (डॉट डॉट) अनुक्रम और अनुगामी null (%00) बाइट के माध्यम से मनमानी...
- प्रकाशित
- 1 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PhpMyDesktop|arcade 1.0 FINAL में index.php में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को showsubsite todo में subsite पैरामीटर में .. (डॉट डॉट) अनुक्रम और अनुगामी null (%00) बाइट के माध्यम से मनमानी फ़ाइलें पढ़ने या PHP कोड निष्पादित करने की अनुमति देती है।
स्रोत
1darkgod · php · 31 मई 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।