CVE-2008-0260
minimal Gallery 0.8 दूरस्थ हमलावरों को php_info.php पर सीधे अनुरोध के माध्यम से कॉन्फ़िगरेशन जानकारी प्राप्त करने की अनुमति देता है, जो phpinfo फ़ंक्शन को कॉल करता है।
- प्रकाशित
- 15 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 74.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
minimal Gallery 0.8 दूरस्थ हमलावरों को php_info.php पर सीधे अनुरोध के माध्यम से कॉन्फ़िगरेशन जानकारी प्राप्त करने की अनुमति देता है, जो phpinfo फ़ंक्शन को कॉल करता है।
स्रोत
1Houssamix · php · 13 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।