CVE-2008-6926
cPanel के लिए Fantastico De Luxe मॉड्यूल में autoinstall4imagesgalleryupgrade.php में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को GoAhead क्रिया में scriptpath_show पैरामीटर में निर्देशिका ट्रैवर्सल अनुक्रमों के...
- प्रकाशित
- 10 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
cPanel के लिए Fantastico De Luxe मॉड्यूल में autoinstall4imagesgalleryupgrade.php में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को GoAhead क्रिया में scriptpath_show पैरामीटर में निर्देशिका ट्रैवर्सल अनुक्रमों के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती है। नोट: यह समस्या केवल तभी विशेषाधिकार सीमाओं को पार करती है जब disable_functions और safe_mode जैसी सुरक्षा सेटिंग्स सक्रिय हों, क्योंकि शोषण के लिए होम निर्देशिका में निष्पादन योग्य कोड अपलोड करने की आवश्यकता होती है।
स्रोत
1Khashayar Fereidani · php · 31 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।