CVE-2006-4721
CCleague Pro Sports CMS 1.0.1 RC1 के admin.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को language Cookie पैरामीटर में .. (डॉट डॉट) अनुक्रम और अनुगामी null (%00) बाइट के माध्यम से मनमानी स्थानीय...
- प्रकाशित
- 12 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CCleague Pro Sports CMS 1.0.1 RC1 के admin.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को language Cookie पैरामीटर में .. (डॉट डॉट) अनुक्रम और अनुगामी null (%00) बाइट के माध्यम से मनमानी स्थानीय फ़ाइलों को पढ़ने और निष्पादित करने की अनुमति देती है, जैसा कि लॉग फ़ाइल के माध्यम से PHP कोड निष्पादित करके प्रदर्शित किया गया है।
स्रोत
1Kacper · php · 8 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।