CVE-2008-6420
Social Site Generator (SSG) 2.0 दूरस्थ हमलावरों को file पैरामीटर के माध्यम से (1) filedload.php, (2) webadmin/download.php, और (3) webadmin/download_file.php में मनमानी फ़ाइलें...
- प्रकाशित
- 6 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मई 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Social Site Generator (SSG) 2.0 दूरस्थ हमलावरों को file पैरामीटर के माध्यम से (1) filedload.php, (2) webadmin/download.php, और (3) webadmin/download_file.php में मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
स्रोत
2DeAr Ev!L · php · 31 मई 2008
Stack · php · 1 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।