CVE-2006-5733
PostNuke 0.763 और उससे पहले के संस्करणों में error.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को PNSVlang (PNSV lang) कुकी में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की...
- प्रकाशित
- 6 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PostNuke 0.763 और उससे पहले के संस्करणों में error.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को PNSVlang (PNSV lang) कुकी में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती है, जैसा कि Apache HTTP सर्वर लॉग फ़ाइल में PHP अनुक्रमों को इंजेक्ट करके प्रदर्शित किया गया है, जिसे बाद में error.php द्वारा शामिल किया जाता है।
स्रोत
1Kacper · php · 3 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।