CVE-2008-6543
ComScripts TEAM Quick Classifieds 1.0 में DOCUMENT_ROOT पैरामीटर के माध्यम से कई PHP रिमोट फ़ाइल समावेशन कमज़ोरियाँ (1) index.php3, (2) locate.php3, (3) search_results.php3, (4)...
- प्रकाशित
- 30 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ComScripts TEAM Quick Classifieds 1.0 में DOCUMENT_ROOT पैरामीटर के माध्यम से कई PHP रिमोट फ़ाइल समावेशन कमज़ोरियाँ (1) index.php3, (2) locate.php3, (3) search_results.php3, (4) classifieds/index.php3, और (5) classifieds/view.php3; (6) index.php3, (7) manager.php3, (8) pass.php3, (9) remember.php3 (10) sign-up.php3, (11) update.php3, (12) userSet.php3, और (13) verify.php3 controlcenter/ में; (14) alterCats.php3, (15) alterFeatured.php3, (16) alterHomepage.php3, (17) alterNews.php3, (18) alterTheme.php3, (19) color_help.php3, (20) createdb.php3, (21) createFeatured.php3, (22) createHomepage.php3, (23) createL.php3, (24) createM.php3, (25) createNews.php3, (26) createP.php3, (27) createS.php3, (28) createT.php3, (29) index.php3, (30) mailadmin.php3, और (31) setUp.php3 controlpannel/ में; (32) include/sendit.php3 और (33) include/sendit2.php3; और संभवतः (34) include/adminHead.inc, (35) include/usersHead.inc, और (36) style/default.scheme.inc.
स्रोत
36ZoRLu · php · 24 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।