CVE-2007-0173
L2J Statistik Script 0.09 और उससे पहले के संस्करणों के index.php में डायरेक्टरी ट्रैवर्सल भेद्यता, जब register_globals सक्षम हो और magic_quotes अक्षम हो, दूरस्थ आक्रमणकारियों को page पैरामीटर में .. (डॉट...
- प्रकाशित
- 11 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
L2J Statistik Script 0.09 और उससे पहले के संस्करणों के index.php में डायरेक्टरी ट्रैवर्सल भेद्यता, जब register_globals सक्षम हो और magic_quotes अक्षम हो, दूरस्थ आक्रमणकारियों को page पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती है, जैसा कि Apache HTTP Server लॉग फ़ाइल में PHP अनुक्रम इंजेक्ट करके प्रदर्शित किया गया है, जिसे बाद में index.php द्वारा शामिल किया जाता है।
स्रोत
1Codebreak · php · 7 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।