CVE-2008-2045
सुगरसीआरएम शुगर कम्युनिटी एडिशन 4.5.1 और 5.0.0 में पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को modules/Feeds/Feed.php के URL पैरामीटर में पूर्ण पथ के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जो सामग्री को...
- प्रकाशित
- 1 मई 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सुगरसीआरएम शुगर कम्युनिटी एडिशन 4.5.1 और 5.0.0 में पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को modules/Feeds/Feed.php के URL पैरामीटर में पूर्ण पथ के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जो सामग्री को .cache/feeds निर्देशिका में संबंधित कैश फ़ाइल में रखती है।
स्रोत
1Roberto Suggi Liverani · php · 29 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।