CVE-2008-1409
Exero CMS 1.0.1 के Default theme में एकाधिक directory traversal कमजोरियाँ दूरस्थ हमलावरों को theme पैरामीटर में directory traversal अनुक्रमों के माध्यम से मनमानी स्थानीय फाइलों को शामिल करने और निष्पादित...
- प्रकाशित
- 20 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Exero CMS 1.0.1 के Default theme में एकाधिक directory traversal कमजोरियाँ दूरस्थ हमलावरों को theme पैरामीटर में directory traversal अनुक्रमों के माध्यम से मनमानी स्थानीय फाइलों को शामिल करने और निष्पादित करने की अनुमति देती हैं: (1) usercp/ में index.php, (2) editpassword.php, और (3) avatar.php; (4) custompage.php; (5) errors/404.php; (6) members/ में memberslist.php और (7) profile.php; (8) news/ में index.php और (9) fullview.php; तथा (10) nopermission.php।
स्रोत
1GoLd_M · php · 17 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।