CVE-2007-2519
PEAR 1.0 से 1.5.3 में इंस्टॉलर में निर्देशिका ट्रैवर्सल भेद्यता उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को package.xml 1.0 में file तत्व में (1) install-as विशेषता या package.xml 2.0 में install तत्व में (2) as...
- प्रकाशित
- 22 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PEAR 1.0 से 1.5.3 में इंस्टॉलर में निर्देशिका ट्रैवर्सल भेद्यता उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को package.xml 1.0 में file तत्व में (1) install-as विशेषता या package.xml 2.0 में install तत्व में (2) as विशेषता में .. (डॉट डॉट) अनुक्रम के माध्यम से मनमानी फाइलों को अधिलेखित करने की अनुमति देती है। नोट: यह तर्क दिया जा सकता है कि यह सामान्य स्थापनाओं में विशेषाधिकार सीमाओं को पार नहीं करता, क्योंकि स्थापित किया जा रहा कोड समान क्रियाएं कर सकता है।
स्रोत
1Gregory Beaver · linux · 7 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।