CVE-2007-4092
index.php में iFoto 1.0.1 और उससे पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता मौजूद है, जो दूरस्थ हमलावरों को dir पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी निर्देशिकाओं की सूची बनाने और संभवतः मनमानी तस्वीरें डाउनलोड...
- प्रकाशित
- 30 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
index.php में iFoto 1.0.1 और उससे पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता मौजूद है, जो दूरस्थ हमलावरों को dir पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी निर्देशिकाओं की सूची बनाने और संभवतः मनमानी तस्वीरें डाउनलोड करने की अनुमति देती है।
स्रोत
1Lostmon · php · 25 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।