CVE-2006-4913
AlstraSoft E-friends 4.85 के chat/getStartOptions.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को lang पैरामीटर में .. (डॉट डॉट) अनुक्रम और अनुगामी नल (%00) बाइट के माध्यम से मनमानी स्थानीय फ़ाइलें शामिल...
- प्रकाशित
- 21 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AlstraSoft E-friends 4.85 के chat/getStartOptions.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को lang पैरामीटर में .. (डॉट डॉट) अनुक्रम और अनुगामी नल (%00) बाइट के माध्यम से मनमानी स्थानीय फ़ाइलें शामिल करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देती है, जैसा कि लॉग फ़ाइल में PHP कोड इंजेक्ट करके प्रदर्शित किया गया है।
स्रोत
1Kw3[R]Ln · php · 18 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।