CVE-2006-5031
Cake Software Foundation के CakePHP 1.1.8.3544 से पहले के संस्करणों में app/webroot/js/vendors.php में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को file पैरामीटर में .. (डॉट डॉट) और उसके बाद "%00"...
- प्रकाशित
- 27 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cake Software Foundation के CakePHP 1.1.8.3544 से पहले के संस्करणों में app/webroot/js/vendors.php में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को file पैरामीटर में .. (डॉट डॉट) और उसके बाद "%00" से समाप्त होने वाले फ़ाइल नाम तथा एक .js फ़ाइल नाम के साथ मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1GulfTech Security · php · 22 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।