CVE-2007-5092
phpNuke के Dance Music मॉड्यूल के index.php में निर्देशिका ट्रैवर्सल भेद्यता, जब register_globals सक्षम हो, दूरस्थ हमलावरों को modules.php के ACCEPT_FILE ऐरे पैरामीटर में .. (डॉट-डॉट) के माध्यम से मनमानी...
- प्रकाशित
- 26 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpNuke के Dance Music मॉड्यूल के index.php में निर्देशिका ट्रैवर्सल भेद्यता, जब register_globals सक्षम हो, दूरस्थ हमलावरों को modules.php के ACCEPT_FILE ऐरे पैरामीटर में .. (डॉट-डॉट) के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती है।
स्रोत
1waraxe · php · 25 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।