CVE-2007-6397
Flat PHP Board 1.2 और पहले के संस्करणों में index.php में एकाधिक डायरेक्टरी ट्रैवर्सल भेद्यताएँ दूरस्थ हमलावरों को (1) उपयोगकर्ता खाता पंजीकृत करते समय username पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें बनाने...
- प्रकाशित
- 17 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Flat PHP Board 1.2 और पहले के संस्करणों में index.php में एकाधिक डायरेक्टरी ट्रैवर्सल भेद्यताएँ दूरस्थ हमलावरों को (1) उपयोगकर्ता खाता पंजीकृत करते समय username पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें बनाने की अनुमति देती हैं, और (2) (a) किसी topic क्रिया में topic पैरामीटर या (b) किसी viewprofile क्रिया में username पैरामीटर में .. (डॉट डॉट) के द्वारा मनमानी PHP फ़ाइलें पढ़ने की अनुमति देती हैं।
स्रोत
1KiNgOfThEwOrLd · php · 9 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।