CVE-2008-0545
Bubbling Library 1.32 में एकाधिक डायरेक्ट्री ट्रैवर्सल भेद्यताएँ दूरस्थ हमलावरों को dispatcher/framework/ में (a) yui-menu.tpl.php, (b) simple.tpl.php तथा (c) advanced.tpl.php में (1) uri...
- प्रकाशित
- 1 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Bubbling Library 1.32 में एकाधिक डायरेक्ट्री ट्रैवर्सल भेद्यताएँ दूरस्थ हमलावरों को dispatcher/framework/ में (a) yui-menu.tpl.php, (b) simple.tpl.php तथा (c) advanced.tpl.php में (1) uri पैरामीटर के माध्यम से .. (डॉट डॉट) का उपयोग करके मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती हैं; तथा dispatcher/framework/ में (d) yui-menu.php, (e) simple.php एवं (f) advanced.php में (2) page पैरामीटर के माध्यम से, जो CVE-2008-0521 से भिन्न वेक्टर हैं।
स्रोत
1Stack · php · 26 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।