CVE-2008-4181
cPanel के लिए Netenberg Fantastico De Luxe मॉड्यूल के 2.10.4 r19 से पहले के संस्करणों में includes/xml.php में डायरेक्टरी ट्रैवर्सल भेद्यता, जब cPanel PHP Register Globals सक्षम हो, दूरस्थ प्रमाणित...
- प्रकाशित
- 23 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
cPanel के लिए Netenberg Fantastico De Luxe मॉड्यूल के 2.10.4 r19 से पहले के संस्करणों में includes/xml.php में डायरेक्टरी ट्रैवर्सल भेद्यता, जब cPanel PHP Register Globals सक्षम हो, दूरस्थ प्रमाणित उपयोगकर्ताओं को fantasticopath पैरामीटर में .. (डॉट डॉट) या निरपेक्ष पथनाम के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती है। नोट: कुछ वातावरणों में, UNC शेयर पथनाम या ftp, ftps, या ssh2.sftp URL का उपयोग करके इसे दूरस्थ फ़ाइल समावेशन के लिए उपयोग किया जा सकता है।
स्रोत
1joker_1 · php · 14 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।