CVE-2008-4519
Fastpublish CMS 1.9999 d में कई डायरेक्टरी ट्रैवर्सल भेद्यताएँ दूरस्थ आक्रमणकारियों को (1) index2.php और (2) index.php में target पैरामीटर के माध्यम से .. (dot dot) का उपयोग करके मनमानी स्थानीय फ़ाइलों को...
- प्रकाशित
- 9 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fastpublish CMS 1.9999 d में कई डायरेक्टरी ट्रैवर्सल भेद्यताएँ दूरस्थ आक्रमणकारियों को (1) index2.php और (2) index.php में target पैरामीटर के माध्यम से .. (dot dot) का उपयोग करके मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती हैं।
स्रोत
1~!Dok_tOR!~ · php · 5 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।