CVE-2007-1849
ड्रेक सीएमएस में 404.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को d_private पैरामीटर में .. (डॉट डॉट) के माध्यम से स्थानीय मनमानी फाइलों को शामिल करने और निष्पादित करने की अनुमति देती है। नोट: इनमें से कुछ विवरण तृतीय...
- प्रकाशित
- 3 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ड्रेक सीएमएस में 404.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को d_private पैरामीटर में .. (डॉट डॉट) के माध्यम से स्थानीय मनमानी फाइलों को शामिल करने और निष्पादित करने की अनुमति देती है। नोट: इनमें से कुछ विवरण तृतीय पक्ष जानकारी से प्राप्त किए गए हैं। नोट: ड्रेक सीएमएस का केवल बीटा संस्करण उपलब्ध है, और विक्रेता ने पहले कहा है "हम तब तक सुरक्षा रिपोर्टों को मान्य नहीं मानते जब तक ड्रेक सीएमएस का पहला आधिकारिक रिलीज़ नहीं हो जाता।"
स्रोत
1HACKERS PAL · php · 30 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।