CVE-2008-2215
Project-Based Calendaring System (PBCS) 0.7.1-1 में कई डायरेक्टरी ट्रैवर्सल कमजोरियाँ दूरस्थ हमलावरों को (1) src/yopy_sync.php और (2) system-logger/print_logs.php में फ़ाइलनाम पैरामीटर में...
- प्रकाशित
- 14 मई 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Project-Based Calendaring System (PBCS) 0.7.1-1 में कई डायरेक्टरी ट्रैवर्सल कमजोरियाँ दूरस्थ हमलावरों को (1) src/yopy_sync.php और (2) system-logger/print_logs.php में फ़ाइलनाम पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती हैं।
स्रोत
1GoLd_M · php · 30 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।