CVE-2007-5845
GuppY 4.6.3, 4.5.16 और पहले के संस्करणों में error.php में डायरेक्ट्री ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को id पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती है। नोट:...
- प्रकाशित
- 6 नव॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GuppY 4.6.3, 4.5.16 और पहले के संस्करणों में error.php में डायरेक्ट्री ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को id पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती है। नोट: admin/inc/upload.inc को शामिल करके और admin/inc/upload.inc के लिए विशेष multipart/form-data इनपुट निर्दिष्ट करके इसका उपयोग प्रमाणीकरण को बायपास करने और मनमानी फ़ाइलें अपलोड करने के लिए किया जा सकता है।
स्रोत
2- GuppY 4.5.16 - Remote Command Executionएक्सप्लॉइट
rgod · php · 29 जन॰ 2007
irk4z · php · 3 नव॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।