CVE-2008-1635
Keep It Simple Guest Book (KISGB) 5.0.0 और उससे पहले के संस्करणों में view_private.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को tmp_theme पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय फ़ाइलों...
- प्रकाशित
- 2 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Keep It Simple Guest Book (KISGB) 5.0.0 और उससे पहले के संस्करणों में view_private.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को tmp_theme पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती है। नोट: 5.1.1 भी प्रभावित होने की सूचना है।
स्रोत
2mdx · php · 22 दिस॰ 2006
Cr@zy_King · php · 30 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।