CVE-2007-0804
GGCMS 1.1.0 RC1 और उससे पहले के संस्करणों में admin/subpages.php में डायरेक्टरी ट्रैवर्सल भेद्यता मौजूद है, जो दूरस्थ हमलावरों को subpageName पैरामीटर में ".." अनुक्रमों के माध्यम से मनमानी फ़ाइलों में मनमाना PHP कोड...
- प्रकाशित
- 7 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GGCMS 1.1.0 RC1 और उससे पहले के संस्करणों में admin/subpages.php में डायरेक्टरी ट्रैवर्सल भेद्यता मौजूद है, जो दूरस्थ हमलावरों को subpageName पैरामीटर में ".." अनुक्रमों के माध्यम से मनमानी फ़ाइलों में मनमाना PHP कोड इंजेक्ट करने की अनुमति देती है, जैसा कि टेम्पलेट फ़ाइल में PHP कोड इंजेक्ट करके प्रदर्शित किया गया है।
स्रोत
1- GGCMS 1.1.0 RC1 - Remote Code Executionएक्सप्लॉइट
Kacper · php · 5 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।