CVE-2007-1140
pheap के edit.php में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को filename पैरामीटर में .. (dot dot) के माध्यम से मनमानी फ़ाइलों को पढ़ने और संशोधित करने की अनुमति देती है।
- प्रकाशित
- 27 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 फ़र॰ 2007