CVE-2008-4626
Fritz Berger के yet another php photo album - next generation (yappa-ng) 2.3.2 और संभवतः 2.3.3-beta0 तक के अन्य संस्करणों में index.php में एक डायरेक्टरी ट्रैवर्सल भेद्यता मौजूद है, जो...
- प्रकाशित
- 21 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fritz Berger के yet another php photo album - next generation (yappa-ng) 2.3.2 और संभवतः 2.3.3-beta0 तक के अन्य संस्करणों में index.php में एक डायरेक्टरी ट्रैवर्सल भेद्यता मौजूद है, जो magic_quotes_gpc अक्षम होने पर दूरस्थ आक्रमणकारियों को album पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल (include) करने और निष्पादित (execute) करने की अनुमति देती है।
स्रोत
1Vrs-hCk · php · 19 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।