CVE-2008-6658
index.php में Simple Machines Forum (SMF) 1.0 (1.0.15 से पहले) और 1.1 (1.1.7 से पहले) में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ प्रमाणित व्यवस्थापकों को install2 क्रिया के दौरान package पैरामीटर में .. (डॉट...
- प्रकाशित
- 7 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
index.php में Simple Machines Forum (SMF) 1.0 (1.0.15 से पहले) और 1.1 (1.1.7 से पहले) में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ प्रमाणित व्यवस्थापकों को install2 क्रिया के दौरान package पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी निर्देशिकाओं से पैकेज स्थापित करने की अनुमति देती है, जैसा कि post2 क्रिया के माध्यम से index.php पर अपलोड किए गए attachments/ में एक अनुमानित पैकेज फ़ाइलनाम द्वारा प्रदर्शित किया गया है।
स्रोत
1Charles Fol · php · 4 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।