CVE-2006-6869
includes/search/search_mdforum.php में MAXdev MDForum 2.0.1 और उससे पुराने संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता, जब magic_quotes_gpc अक्षम हो और register_globals सक्षम हो, दूरस्थ हमलावरों को...
- प्रकाशित
- 4 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 88.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
includes/search/search_mdforum.php में MAXdev MDForum 2.0.1 और उससे पुराने संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता, जब magic_quotes_gpc अक्षम हो और register_globals सक्षम हो, दूरस्थ हमलावरों को error.php के लिए PNSVlang कुकी में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती है, जैसा कि Apache HTTP सर्वर लॉग फ़ाइल में PHP अनुक्रम इंजेक्ट करके प्रदर्शित किया गया है, जिसे बाद में error.php द्वारा शामिल किया जाता है।
स्रोत
1Kacper · php · 31 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।