CVE-2008-0231
Tuned Studios के (1) Subwoofer, (2) Freeze Theme, (3) Orange Cutout, (4) Lonely Maple, (5) Endless, (6) Classic Theme, और (7) Music Theme वेबपेज टेम्पलेट्स में...
- प्रकाशित
- 11 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tuned Studios के (1) Subwoofer, (2) Freeze Theme, (3) Orange Cutout, (4) Lonely Maple, (5) Endless, (6) Classic Theme, और (7) Music Theme वेबपेज टेम्पलेट्स में index.php में कई डायरेक्टरी ट्रैवर्सल कमजोरियाँ हैं, जो दूरस्थ हमलावरों को page पैरामीटर में ".." अनुक्रमों के माध्यम से मनमानी फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती हैं। नोट: कुछ PHP 5 वातावरणों में चलने पर इसका उपयोग दूरस्थ फ़ाइल समावेशन (remote file inclusion) के लिए किया जा सकता है।
स्रोत
1DSecRG · php · 9 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।