CVE-2007-5776
Blue-Collar Productions i-Gallery 3.4 के igallery.asp में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को d पैरामीटर में एन्कोडेड बैकस्लैश अनुक्रमों के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जैसा कि...
- प्रकाशित
- 1 नव॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 नव॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Blue-Collar Productions i-Gallery 3.4 के igallery.asp में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को d पैरामीटर में एन्कोडेड बैकस्लैश अनुक्रमों के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जैसा कि "%5c../../%5c" अनुक्रम द्वारा प्रदर्शित किया गया है।
स्रोत
1hackerbinhphuoc · asp · 5 नव॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।