CVE-2006-3836
UNIDOmedia Chameleon LE 1.203 और पहले, और संभवतः Chameleon PRO में index.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को rmid पैरामीटर के माध्यम से मनमानी फाइलें पढ़ने की अनुमति देती है।
- प्रकाशित
- 25 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
UNIDOmedia Chameleon LE 1.203 और पहले, और संभवतः Chameleon PRO में index.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को rmid पैरामीटर के माध्यम से मनमानी फाइलें पढ़ने की अनुमति देती है।
स्रोत
1kicktd · php · 21 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।