CVE-2008-0703
sflog! 0.96 में कई डायरेक्टरी ट्रैवर्सल कमजोरियाँ रिमोट हमलावरों को index.php के (1) permalink या (2) section पैरामीटर में .. (dot dot) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती हैं, संभवतः...
- प्रकाशित
- 12 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
sflog! 0.96 में कई डायरेक्टरी ट्रैवर्सल कमजोरियाँ रिमोट हमलावरों को index.php के (1) permalink या (2) section पैरामीटर में .. (dot dot) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती हैं, संभवतः includes/entries.inc.php और index.php द्वारा शामिल अन्य फाइलों से संबंधित।
स्रोत
1- sflog! 0.96 - Remote File Disclosureएक्सप्लॉइट
muuratsalo · php · 31 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।