CVE-2007-5278
Zomplog 3.8.1 और इससे पहले के संस्करण, वेब रूट के अंतर्गत अपर्याप्त एक्सेस नियंत्रण के साथ संभावित रूप से संवेदनशील जानकारी संग्रहीत करते हैं, जिससे दूरस्थ हमलावर उपयोगकर्ताओं द्वारा अपलोड की गई फ़ाइलों को डाउनलोड कर सकते हैं,...
- प्रकाशित
- 8 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zomplog 3.8.1 और इससे पहले के संस्करण, वेब रूट के अंतर्गत अपर्याप्त एक्सेस नियंत्रण के साथ संभावित रूप से संवेदनशील जानकारी संग्रहीत करते हैं, जिससे दूरस्थ हमलावर उपयोगकर्ताओं द्वारा अपलोड की गई फ़ाइलों को डाउनलोड कर सकते हैं, जैसा कि /upload के लिए सीधे अनुरोध के माध्यम से निर्देशिका सूची प्राप्त करके और फिर व्यक्तिगत फ़ाइलों को पुनर्प्राप्त करके प्रदर्शित किया गया है। नोट: गैर-डिफ़ॉल्ट कॉन्फ़िगरेशन में, निर्देशिका सूची अस्वीकार कर दी जाती है, लेकिन फ़ाइलनाम अनुमानित हो सकते हैं।
स्रोत
1- Zomplog 3.8.1 - Arbitrary File Uploadएक्सप्लॉइट
InATeam · php · 28 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।