CVE-2008-6659
Simple Machines Forum (SMF) 1.0 (1.0.15 से पहले) और 1.1 (1.1.7 से पहले) के index.php में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ प्रमाणित उपयोगकर्ताओं को jsoption क्रिया के दौरान theme_dir फ़ील्ड के मान में...
- प्रकाशित
- 7 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Simple Machines Forum (SMF) 1.0 (1.0.15 से पहले) और 1.1 (1.1.7 से पहले) के index.php में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ प्रमाणित उपयोगकर्ताओं को jsoption क्रिया के दौरान theme_dir फ़ील्ड के मान में डायरेक्टरी ट्रैवर्सल अनुक्रमों के माध्यम से निष्पादन हेतु मनमानी स्थानीय फ़ाइलों को कॉन्फ़िगर करने की अनुमति देती है। यह Sources/QueryString.php और Sources/Themes.php से संबंधित है, जैसा कि attachments/ में स्थित PHP कोड वाली एक स्थानीय .gif फ़ाइल द्वारा प्रदर्शित किया गया है, जिसे profile2 क्रिया के माध्यम से index.php पर अपलोड किया गया था।
स्रोत
1~elmysterio · php · 5 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।