CVE-2008-4319
Libra File Manager (जिसे Libra PHP File Manager भी कहा जाता है) 1.18 और पुराने संस्करणों में fileadmin.php दूरस्थ हमलावरों को प्रमाणीकरण को बायपास करने, और मनमानी फ़ाइलें पढ़ने, मनमानी फ़ाइलों को संशोधित...
- प्रकाशित
- 29 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Libra File Manager (जिसे Libra PHP File Manager भी कहा जाता है) 1.18 और पुराने संस्करणों में fileadmin.php दूरस्थ हमलावरों को प्रमाणीकरण को बायपास करने, और मनमानी फ़ाइलें पढ़ने, मनमानी फ़ाइलों को संशोधित करने, और मनमानी निर्देशिकाओं की सूची बनाने की अनुमति देता है, क्वेरी स्ट्रिंग में कुछ user और isadmin पैरामीटर डालकर।
स्रोत
1Pepelux · php · 25 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।