CVE-2007-6185
Eurologon CMS के users/files.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को डाउनलोड क्रिया में file पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जैसा कि डेटाबेस क्रेडेंशियल्स वाली एक निश्चित...
- प्रकाशित
- 30 नव॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 नव॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Eurologon CMS के users/files.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को डाउनलोड क्रिया में file पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जैसा कि डेटाबेस क्रेडेंशियल्स वाली एक निश्चित PHP फ़ाइल द्वारा प्रदर्शित किया गया है।
स्रोत
1KiNgOfThEwOrLd · php · 27 नव॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।