CVE-2008-6199
2532designs 2532|Gigs 1.2.2 और इससे पहले के संस्करण दूरस्थ हमलावरों को backup.php के सीधे अनुरोध के माध्यम से बैकअप ट्रिगर करने और संवेदनशील जानकारी प्राप्त करने की अनुमति देते हैं, जो अपर्याप्त अभिगम नियंत्रण के साथ...
- प्रकाशित
- 20 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 77.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2532designs 2532|Gigs 1.2.2 और इससे पहले के संस्करण दूरस्थ हमलावरों को backup.php के सीधे अनुरोध के माध्यम से बैकअप ट्रिगर करने और संवेदनशील जानकारी प्राप्त करने की अनुमति देते हैं, जो अपर्याप्त अभिगम नियंत्रण के साथ वेब रूट के अंतर्गत backup.sql बनाता है।
स्रोत
1t0pP8uZz · php · 18 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।