CVE-2008-6834
fuzzylime (cms) 3.01 और 3.01a में कई डायरेक्टरी ट्रैवर्सल कमजोरियाँ दूरस्थ हमलावरों को (1) count क्रिया में code/commupdate.php के s पैरामीटर या (2) code/newsheads.php के heads पैरामीटर में .....
- प्रकाशित
- 22 जून 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
fuzzylime (cms) 3.01 और 3.01a में कई डायरेक्टरी ट्रैवर्सल कमजोरियाँ दूरस्थ हमलावरों को (1) count क्रिया में code/commupdate.php के s पैरामीटर या (2) code/newsheads.php के heads पैरामीटर में .. (dot dot) के माध्यम से मनमानी स्थानीय फाइलों को शामिल करने और निष्पादित करने की अनुमति देती हैं। ध्यान दें: blog.php वेक्टर पहले से ही CVE-2008-3164 द्वारा कवर किया गया है।
स्रोत
1Cod3rZ · php · 7 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।