CVE-2008-3770
Freeway 1.4.1.171 में, जब register_globals सक्षम होता है, कई डायरेक्टरी ट्रैवर्सल भेद्यताएँ दूरस्थ हमलावरों को language पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की...
- प्रकाशित
- 22 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Freeway 1.4.1.171 में, जब register_globals सक्षम होता है, कई डायरेक्टरी ट्रैवर्सल भेद्यताएँ दूरस्थ हमलावरों को language पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती हैं: (1) includes/events_application_top.php; (2) includes/languages/ में english/account.php, (3) french/account.php, और (4) french/account_newsletters.php; (5) includes/modules/faqdesk/faqdesk_article_require.php; (6) includes/modules/newsdesk/newsdesk_article_require.php; (7) templates/Freeway/boxes/ में card1.php, (8) loginbox.php, और (9) whos_online.php; तथा (10) templates/Freeway/mainpage_modules/mainpage.php। नोट: वेक्टर 1 CVE-2008-3677 के समान हो सकता है।
स्रोत
8Digital Security Research Group · php · 18 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।