CVE-2008-2028
miniBB 2.2, और संभवतः पहले के संस्करण, जब register_globals सक्षम हो, दूरस्थ हमलावरों को index.php पर registernew क्रिया में glang पैरामीटर के सीधे अनुरोध के माध्यम से पूर्ण पथ प्राप्त करने की अनुमति देता है,...
- प्रकाशित
- 30 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
miniBB 2.2, और संभवतः पहले के संस्करण, जब register_globals सक्षम हो, दूरस्थ हमलावरों को index.php पर registernew क्रिया में glang पैरामीटर के सीधे अनुरोध के माध्यम से पूर्ण पथ प्राप्त करने की अनुमति देता है, जो त्रुटि संदेश में पथ को उजागर करता है।
स्रोत
1girex · php · 25 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।