CVE-2008-1609
जस्ट अदर फ्लैट फाइल (JAF) CMS 4.0 RC2 में कई PHP रिमोट फाइल इन्क्लूज़न कमजोरियाँ दूरस्थ हमलावरों को (1) forum/ में स्थित (a) forum.php, (b) headlines.php और (c) main.php में website पैरामीटर के...
- प्रकाशित
- 1 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जस्ट अदर फ्लैट फाइल (JAF) CMS 4.0 RC2 में कई PHP रिमोट फाइल इन्क्लूज़न कमजोरियाँ दूरस्थ हमलावरों को (1) forum/ में स्थित (a) forum.php, (b) headlines.php और (c) main.php में website पैरामीटर के माध्यम से, तथा (2) forum/forum.php में main_dir पैरामीटर के माध्यम से URL डालकर मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं। नोट: अन्य main_dir वेक्टर पहले से ही CVE-2006-7127 द्वारा कवर किए गए हैं।
स्रोत
3Kacper · php · 3 अक्टू॰ 2006
ThE TiGeR · php · 4 अक्टू॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।