CVE-2008-0425
Frimousse 0.0.2 के explorerdir.php में पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को name पैरामीटर में पूर्ण पथनाम के माध्यम से मनमानी फ़ाइलें पढ़ने और मनमानी निर्देशिकाओं की सूची बनाने की अनुमति देती है।
- प्रकाशित
- 23 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Frimousse 0.0.2 के explorerdir.php में पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को name पैरामीटर में पूर्ण पथनाम के माध्यम से मनमानी फ़ाइलें पढ़ने और मनमानी निर्देशिकाओं की सूची बनाने की अनुमति देती है।
स्रोत
1Houssamix · php · 20 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।