CVE-2007-0585
Webfwlog 0.92 और उससे पहले के संस्करणों में include/debug.php, जब register_globals सक्षम होता है, दूरस्थ हमलावरों को conffile पैरामीटर के माध्यम से फ़ाइलों का स्रोत कोड प्राप्त करने की अनुमति देता है। नोट:...
- प्रकाशित
- 30 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Webfwlog 0.92 और उससे पहले के संस्करणों में include/debug.php, जब register_globals सक्षम होता है, दूरस्थ हमलावरों को conffile पैरामीटर के माध्यम से फ़ाइलों का स्रोत कोड प्राप्त करने की अनुमति देता है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं। यह संभावना है कि इस समस्या का उपयोग निर्देशिका ट्रैवर्सल हमलों को अंजाम देने के लिए किया जा सकता है।
स्रोत
1GoLd_M · php · 29 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।