CVE-2007-1636
RoseOnlineCMS 3 B1 के index.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को op पैरामीटर में .. (डॉट डॉट) अनुक्रम के माध्यम से मनमानी फ़ाइलें शामिल करने की अनुमति देती है, जैसा कि URL और User-Agent HTTP हेडर...
- प्रकाशित
- 23 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RoseOnlineCMS 3 B1 के index.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को op पैरामीटर में .. (डॉट डॉट) अनुक्रम के माध्यम से मनमानी फ़ाइलें शामिल करने की अनुमति देती है, जैसा कि URL और User-Agent HTTP हेडर के माध्यम से Apache लॉग फ़ाइलों में PHP कोड इंजेक्ट करके प्रदर्शित किया गया है।
स्रोत
1GoLd_M · php · 23 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।