CVE-2008-0782
MoinMoin 1.5.8 और इससे पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को userform क्रिया के लिए कुकी में MOIN_ID उपयोगकर्ता ID में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलों को अधिलेखित करने की अनुमति देती है।...
- प्रकाशित
- 14 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MoinMoin 1.5.8 और इससे पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को userform क्रिया के लिए कुकी में MOIN_ID उपयोगकर्ता ID में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलों को अधिलेखित करने की अनुमति देती है। नोट: इस समस्या का उपयोग quicklinks पैरामीटर के माध्यम से PHP कोड निष्पादन के लिए किया जा सकता है।
स्रोत
1nonroot · php · 21 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।