CVE-2006-5125
Joshua Muheim phpMyWebmin 1.0 में window.php में निर्देशिका ट्रैवर्सल भेद्यता, संभवतः home.php द्वारा उपयोग की जाती है, जो दूरस्थ हमलावरों को target पैरामीटर में निर्देशिका नाम के माध्यम से संवेदनशील जानकारी प्राप्त करने की...
- प्रकाशित
- 2 अक्टू॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joshua Muheim phpMyWebmin 1.0 में window.php में निर्देशिका ट्रैवर्सल भेद्यता, संभवतः home.php द्वारा उपयोग की जाती है, जो दूरस्थ हमलावरों को target पैरामीटर में निर्देशिका नाम के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है, जो opendir फ़ंक्शन के माध्यम से निर्देशिका सूची को ट्रिगर करती है।
स्रोत
2Kernel-32 · php · 28 सित॰ 2006
Mehmet Ince · php · 30 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।