CVE-2006-6284
Vikingboard 0.1.2 के admin.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ प्रमाणित व्यवस्थापकों को act पैरामीटर में .. (डॉट डॉट) अनुक्रम के माध्यम से मनमानी फ़ाइलें शामिल करने की अनुमति देती है।
- प्रकाशित
- 4 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 89.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Vikingboard 0.1.2 के admin.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ प्रमाणित व्यवस्थापकों को act पैरामीटर में .. (डॉट डॉट) अनुक्रम के माध्यम से मनमानी फ़ाइलें शामिल करने की अनुमति देती है।
स्रोत
1laurent gaffie · php · 20 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।