CVE-2008-3926
कंटेंट मैनेजमेंट मेड ईज़ी (CMME) 1.12 में कई डायरेक्टरी ट्रैवर्सल कमज़ोरियाँ दूरस्थ हमलावरों को अनुमति देती हैं कि वे (1) index.php पर एक weblog एक्शन में env पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ सकें,...
- प्रकाशित
- 4 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कंटेंट मैनेजमेंट मेड ईज़ी (CMME) 1.12 में कई डायरेक्टरी ट्रैवर्सल कमज़ोरियाँ दूरस्थ हमलावरों को अनुमति देती हैं कि वे (1) index.php पर एक weblog एक्शन में env पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ सकें, या (2) admin.php पर एक login एक्शन में env पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी डायरेक्टरी बना सकें।
स्रोत
1SirGod · php · 26 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।