CVE-2006-7133
Upload Tool for PHP 1.0 में upload/bin/download.php में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को filename पैरामीटर में (1) ".." अनुक्रमों या (2) निरपेक्ष पथनामों के माध्यम से मनमानी फाइलें पढ़ने की अनुमति देती है।
- प्रकाशित
- 6 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Upload Tool for PHP 1.0 में upload/bin/download.php में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को filename पैरामीटर में (1) ".." अनुक्रमों या (2) निरपेक्ष पथनामों के माध्यम से मनमानी फाइलें पढ़ने की अनुमति देती है।
स्रोत
1Craig Heffner · php · 17 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।