CVE-2008-3568
UNAK-CMS 1.5.5 में fckeditor/editor/filemanager/browser/default/connectors/php/connector.php में पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को Dirroot पैरामीटर में पूर्ण पथनाम के माध्यम से मनमानी...
- प्रकाशित
- 10 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
UNAK-CMS 1.5.5 में fckeditor/editor/filemanager/browser/default/connectors/php/connector.php में पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को Dirroot पैरामीटर में पूर्ण पथनाम के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती है, जो CVE-2006-4890.1 से भिन्न भेद्यता है।
स्रोत
1Sina Yazdanmehr · php · 4 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।