CVE-2006-5786
e107 0.7.5 और उससे पहले के संस्करणों के class2.php में मौजूद डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को gsitemap.php पर e107language_e107cookie कुकी में ".." अनुक्रमों के माध्यम से मनमानी फ़ाइलों में PHP कोड...
- प्रकाशित
- 7 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
e107 0.7.5 और उससे पहले के संस्करणों के class2.php में मौजूद डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को gsitemap.php पर e107language_e107cookie कुकी में ".." अनुक्रमों के माध्यम से मनमानी फ़ाइलों में PHP कोड पढ़ने और निष्पादित करने की अनुमति देती है।
स्रोत
1Kacper · php · 4 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।