CVE-2007-4976
Coppermine Photo Gallery (CPG) 1.4.12 और इससे पहले के संस्करणों में viewlog.php में पाई जाने वाली डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ प्रमाणित व्यवस्थापकों को log पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय...
- प्रकाशित
- 19 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Coppermine Photo Gallery (CPG) 1.4.12 और इससे पहले के संस्करणों में viewlog.php में पाई जाने वाली डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ प्रमाणित व्यवस्थापकों को log पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती है।
स्रोत
1L4teral · php · 17 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।