CVE-2008-3851
विंडोज़ पर Pluck CMS 4.5.2 में कई डायरेक्टरी ट्रैवर्सल भेद्यताएँ दूरस्थ हमलावरों को ..\ (डॉट डॉट बैकस्लैश) के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती हैं, जो...
- प्रकाशित
- 27 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ पर Pluck CMS 4.5.2 में कई डायरेक्टरी ट्रैवर्सल भेद्यताएँ दूरस्थ हमलावरों को ..\ (डॉट डॉट बैकस्लैश) के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती हैं, जो data/inc/themes/predefined_variables.php पर (1) blogpost, (2) cat, और (3) file पैरामीटरों में होती हैं, जो index.php के माध्यम से पहुँच योग्य है; तथा data/inc/blog_include_react.php पर (4) blogpost और (5) cat पैरामीटरों में होती हैं, जो index.php के माध्यम से पहुँच योग्य है। नोट: वेक्टर 1 से 3 से संबंधित समस्या कथित तौर पर CVE-2008-3194 के अपूर्ण सुधार के कारण मौजूद है।
स्रोत
1DSecRG · php · 25 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।