CVE-2007-0849
scripts/cronscript.php SysCP 1.2.15 और इससे पहले के संस्करणों में उपयोगकर्ता की होम निर्देशिकाओं में पथनामों को उचित रूप से उद्धरण (quote) नहीं करता है, जिससे स्थानीय उपयोगकर्ता किसी निर्देशिका नाम में शेल मेटाकैरेक्टर...
- प्रकाशित
- 8 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 56.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
scripts/cronscript.php SysCP 1.2.15 और इससे पहले के संस्करणों में उपयोगकर्ता की होम निर्देशिकाओं में पथनामों को उचित रूप से उद्धरण (quote) नहीं करता है, जिससे स्थानीय उपयोगकर्ता किसी निर्देशिका नाम में शेल मेटाकैरेक्टर रखकर, और फिर नियंत्रण कक्ष का उपयोग करके इस निर्देशिका को सुरक्षित करके विशेषाधिकार प्राप्त कर सकते हैं। यह CVE-2005-2568 से भिन्न एक भेद्यता है।
स्रोत
1Daniel Schulte · php · 7 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।