CVE-2006-5894
Rama CMS 0.68 और उससे पहले के संस्करणों में lang.php में डायरेक्टरी ट्रैवर्सल भेद्यता, जब register_globals सक्षम होता है, दूरस्थ हमलावरों को lang कुकी में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने...
- प्रकाशित
- 14 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Rama CMS 0.68 और उससे पहले के संस्करणों में lang.php में डायरेक्टरी ट्रैवर्सल भेद्यता, जब register_globals सक्षम होता है, दूरस्थ हमलावरों को lang कुकी में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती है, जैसा कि Apache HTTP सर्वर लॉग फ़ाइल में PHP अनुक्रम इंजेक्ट करके प्रदर्शित किया गया है, जिसे बाद में lang.php द्वारा शामिल किया जाता है।
स्रोत
1Kacper · php · 12 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।