CVE-2008-2961
CMS Mini 0.2.2 के view/index.php में एकाधिक निर्देशिका ट्रैवर्सल भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) path और (2) p पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय फ़ाइलों को पढ़ने की अनुमति देती हैं।
- प्रकाशित
- 2 जुल॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CMS Mini 0.2.2 के view/index.php में एकाधिक निर्देशिका ट्रैवर्सल भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) path और (2) p पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय फ़ाइलों को पढ़ने की अनुमति देती हैं।
स्रोत
1CWH Underground · php · 22 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।