CVE-2008-3486
Coppermine Photo Gallery (CPG) 1.4.18 और इससे पहले के संस्करणों में include/functions.inc.php फ़ाइल के user_get_profile फ़ंक्शन में डायरेक्टरी ट्रैवर्सल भेद्यता, जब charset utf-8 हो, दूरस्थ...
- प्रकाशित
- 6 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Coppermine Photo Gallery (CPG) 1.4.18 और इससे पहले के संस्करणों में include/functions.inc.php फ़ाइल के user_get_profile फ़ंक्शन में डायरेक्टरी ट्रैवर्सल भेद्यता, जब charset utf-8 हो, दूरस्थ हमलावरों को _data कुकी में सीरियलाइज़्ड डेटा के lang भाग में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती है।
स्रोत
1EgiX · php · 31 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।