CVE-2006-5205
इनविज़न गैलरी 2.0.7 में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को (1) index.php और (2) forum/index.php में dir पैरामीटर में .. (डॉट डॉट) अनुक्रम के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जब गैलरी मॉड्यूल...
- प्रकाशित
- 9 अक्टू॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इनविज़न गैलरी 2.0.7 में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को (1) index.php और (2) forum/index.php में dir पैरामीटर में .. (डॉट डॉट) अनुक्रम के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जब गैलरी मॉड्यूल में viewimage कमांड का उपयोग किया जाता है।
स्रोत
11nf3ct0r · php · 3 अक्टू॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।