CVE-2008-4207
Attachmax Dolphin 2.1.0 और इससे पहले के संस्करण मुख्य फ़ोल्डर में info.php को ठीक से सुरक्षित नहीं करते हैं, जिससे दूरस्थ हमलावर सीधे अनुरोध के माध्यम से संवेदनशील जानकारी प्राप्त कर सकते हैं, जो phpinfo फ़ंक्शन को कॉल...
- प्रकाशित
- 24 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Attachmax Dolphin 2.1.0 और इससे पहले के संस्करण मुख्य फ़ोल्डर में info.php को ठीक से सुरक्षित नहीं करते हैं, जिससे दूरस्थ हमलावर सीधे अनुरोध के माध्यम से संवेदनशील जानकारी प्राप्त कर सकते हैं, जो phpinfo फ़ंक्शन को कॉल करता है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1K-159 · php · 16 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।