CVE-2007-1138
Cromosoft Simple Plantilla PHP (SPP) के list_main_pages.php में पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को nfolder पैरामीटर में पूर्ण पथनाम के माध्यम से मनमाने निर्देशिकाओं की सूची बनाने और मनमानी फ़ाइलों को...
- प्रकाशित
- 27 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cromosoft Simple Plantilla PHP (SPP) के list_main_pages.php में पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को nfolder पैरामीटर में पूर्ण पथनाम के माध्यम से मनमाने निर्देशिकाओं की सूची बनाने और मनमानी फ़ाइलों को पढ़ने की अनुमति देती है।
स्रोत
1laurent gaffie · php · 22 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।