CVE-2008-2982
HomePH Design 2.10 RC2 में कई डायरेक्टरी ट्रैवर्सल कमजोरियाँ मौजूद हैं, जब register_globals सक्षम हो, जो दूरस्थ हमलावरों को (1) thumb_template पैरामीटर (a)...
- प्रकाशित
- 2 जुल॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 79.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HomePH Design 2.10 RC2 में कई डायरेक्टरी ट्रैवर्सल कमजोरियाँ मौजूद हैं, जब register_globals सक्षम हो, जो दूरस्थ हमलावरों को (1) thumb_template पैरामीटर (a) admin/templates/template_thumbnail.php के लिए, और (2) language पैरामीटर (b) account/account.php, (c) downloads/downloads.php, (d) forum/forum.php, (e) fotogalerie/delete.php, और (f) fotogalerie/fotogalerie.php के लिए admin/features/ में डायरेक्टरी ट्रैवर्सल अनुक्रमों के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती हैं।
स्रोत
1- HomePH Design 2.10 RC2 - Local File Inclusion / Remote File Inclusion / Cross-Site Scriptingएक्सप्लॉइट
CraCkEr · php · 22 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।