CVE-2006-6254
Cahier de texte 2.0 का administration/telecharger.php दूरस्थ हमलावरों को chemin पैरामीटर के माध्यम से फ़ाइलों की बिना पार्स की गई सामग्री (स्रोत कोड) प्राप्त करने की अनुमति देता है, जैसा कि...
- प्रकाशित
- 4 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cahier de texte 2.0 का administration/telecharger.php दूरस्थ हमलावरों को chemin पैरामीटर के माध्यम से फ़ाइलों की बिना पार्स की गई सामग्री (स्रोत कोड) प्राप्त करने की अनुमति देता है, जैसा कि conn_cahier_de_texte.php से MySQL उपयोगकर्ता नाम और पासवर्ड प्राप्त करने के लिए डायरेक्टरी ट्रैवर्सल अनुक्रमों का उपयोग करके प्रदर्शित किया गया है। नोट: यह स्पष्ट नहीं है कि इस समस्या का दायरा वेब दस्तावेज़ रूट से ऊपर तक फैला हुआ है, और क्या डायरेक्टरी ट्रैवर्सल प्राथमिक भेद्यता है।
स्रोत
1DarkFig · php · 24 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।