CVE-2006-6613
language.php में phpAlbum 0.4.1 Beta 6 और उससे पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता, जब magic_quotes_gpc अक्षम (disabled) हो और register_globals सक्षम (enabled) हो, तो दूरस्थ...
- प्रकाशित
- 18 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 81.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
language.php में phpAlbum 0.4.1 Beta 6 और उससे पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता, जब magic_quotes_gpc अक्षम (disabled) हो और register_globals सक्षम (enabled) हो, तो दूरस्थ हमलावरों को pa_lang[include_file] पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल (include) करने और निष्पादित (execute) करने या संवेदनशील जानकारी प्राप्त करने की अनुमति देती है, जैसा कि Apache HTTP Server लॉग फ़ाइल में PHP सीक्वेंस इंजेक्ट करके प्रदर्शित किया गया है, जिसे बाद में language.php द्वारा शामिल किया जाता है।
स्रोत
1Kacper · php · 10 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।