CVE-2008-1856
LinPHA 1.3.3 और उससे पहले के संस्करणों में plugins/maps/db_handler.php, कॉन्फ़िगरेशन फ़ाइल को संशोधित करने वाली एक settings क्रिया के लिए प्रमाणीकरण की आवश्यकता नहीं होती है, जिससे दूरस्थ हमलावर maps_type...
- प्रकाशित
- 16 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LinPHA 1.3.3 और उससे पहले के संस्करणों में plugins/maps/db_handler.php, कॉन्फ़िगरेशन फ़ाइल को संशोधित करने वाली एक settings क्रिया के लिए प्रमाणीकरण की आवश्यकता नहीं होती है, जिससे दूरस्थ हमलावर maps_type कॉन्फ़िगरेशन सेटिंग में directory traversal अनुक्रम रखकर directory traversal हमले कर सकते हैं और मनमानी स्थानीय फ़ाइलें निष्पादित कर सकते हैं, और फिर maps_view.php को एक अनुरोध भेजते हैं, जिससे plugins/maps/map.main.class.php संशोधित कॉन्फ़िगरेशन का उपयोग करता है।
स्रोत
1EgiX · php · 7 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।