CVE-2008-6901
2532designs 2532|Gigs 1.2.2 Stable में कई directory traversal कमजोरियाँ, जब register_globals सक्षम हो और magic_quotes_gpc अक्षम हो, दूरस्थ हमलावरों को language पैरामीटर में .. (dot...
- प्रकाशित
- 6 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 78.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2532designs 2532|Gigs 1.2.2 Stable में कई directory traversal कमजोरियाँ, जब register_globals सक्षम हो और magic_quotes_gpc अक्षम हो, दूरस्थ हमलावरों को language पैरामीटर में .. (dot dot) के माध्यम से (1) settings.php, (2) deleteuser.php, (3) mini_calendar.php, (4) manage_venues.php, और (5) manage_gigs.php में मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती हैं, जो CVE-2007-4585 से भिन्न वेक्टर है।
स्रोत
1Osirys · php · 18 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।