CVE-2008-6502
Pro Chat Rooms 3.0.2 में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को avatar पैरामीटर में .. (डॉट डॉट) के माध्यम से एक मनमाना स्थानीय PHP स्क्रिप्ट को अवतार के रूप में चुनने की अनुमति देती है, तथा sendData.php...
- प्रकाशित
- 20 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 72.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pro Chat Rooms 3.0.2 में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को avatar पैरामीटर में .. (डॉट डॉट) के माध्यम से एक मनमाना स्थानीय PHP स्क्रिप्ट को अवतार के रूप में चुनने की अनुमति देती है, तथा sendData.php का उपयोग करके (1) किसी व्यक्तिगत उपयोगकर्ता या (2) किसी कक्ष को संदेश भेजकर अन्य उपयोगकर्ताओं को इस स्क्रिप्ट को निष्पादित करने के लिए प्रेरित करती है, जिससे क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF), क्रॉस-साइट स्क्रिप्टिंग (XSS), या अन्य प्रभाव उत्पन्न होते हैं।
स्रोत
1ZynbER · php · 10 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।