CVE-2008-6933
MiniGal b13 (उर्फ MG2) के index.php में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को list पैरामीटर में .. (डॉट डॉट) के माध्यम से .php फ़ाइलों का सोर्स कोड, और संभवतः अन्य फ़ाइलों की सामग्री, पढ़ने की अनुमति देती है।
- प्रकाशित
- 11 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MiniGal b13 (उर्फ MG2) के index.php में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को list पैरामीटर में .. (डॉट डॉट) के माध्यम से .php फ़ाइलों का सोर्स कोड, और संभवतः अन्य फ़ाइलों की सामग्री, पढ़ने की अनुमति देती है।
स्रोत
1- Minigal b13 - Remote File Disclosureएक्सप्लॉइट
Alfons Luja · php · 15 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।