CVE-2007-6552
AuraCMS 2.2 के index.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को act पैरामीटर में .. (डॉट डॉट) के माध्यम से स्थानीय फाइलों को शामिल करने और निष्पादित करने की अनुमति देती है, जिसमें संभवतः news pilih...
- प्रकाशित
- 28 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 74.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AuraCMS 2.2 के index.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को act पैरामीटर में .. (डॉट डॉट) के माध्यम से स्थानीय फाइलों को शामिल करने और निष्पादित करने की अनुमति देती है, जिसमें संभवतः news pilih घटक शामिल है; जैसा कि सीधे अनुरोध के विरुद्ध सुरक्षा तंत्र को बायपास करने के लिए admin/admin_users.php को शामिल करके प्रदर्शित किया गया है।
स्रोत
1- AuraCMS 2.2 - Remote Add Administratorएक्सप्लॉइट
k1tk4t · php · 25 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।