CVE-2007-0329
Joonas Viljanen JV2 Folder Gallery में download.php दूरस्थ हमलावरों को file पैरामीटर में सापेक्ष पथनाम के माध्यम से संवेदनशील फ़ाइलों को पढ़ने की अनुमति देता है, जैसा कि config/gallerysetup.php द्वारा...
- प्रकाशित
- 18 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joonas Viljanen JV2 Folder Gallery में download.php दूरस्थ हमलावरों को file पैरामीटर में सापेक्ष पथनाम के माध्यम से संवेदनशील फ़ाइलों को पढ़ने की अनुमति देता है, जैसा कि config/gallerysetup.php द्वारा प्रदर्शित किया गया है। नोट: यह मुद्दा संभवतः एक directory traversal भेद्यता का परिणाम हो सकता है।
स्रोत
1PeTrO · php · 14 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।