CVE-2006-4963
Exponent CMS 0.96.3 के index.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को calendarmodule मॉड्यूल में show_view क्रिया के view पैरामीटर में .. (डॉट-डॉट) अनुक्रम के माध्यम से मनमानी स्थानीय फ़ाइलों को पढ़ने और...
- प्रकाशित
- 23 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Exponent CMS 0.96.3 के index.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को calendarmodule मॉड्यूल में show_view क्रिया के view पैरामीटर में .. (डॉट-डॉट) अनुक्रम के माध्यम से मनमानी स्थानीय फ़ाइलों को पढ़ने और निष्पादित करने की अनुमति देती है, जैसा कि सत्र फ़ाइलों के माध्यम से PHP कोड निष्पादित करके प्रदर्शित किया गया है।
स्रोत
1rgod · php · 19 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।