CVE-2008-7064
Quicksilver Forums 1.4.2 और उससे पहले के संस्करणों में global.php में get_lang फ़ंक्शन में डायरेक्टरी ट्रैवर्सल भेद्यता, जैसा कि QSF Portal 1.4.5 से पहले के संस्करणों में उपयोग की जाती है, Windows पर चलने...
- प्रकाशित
- 25 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Quicksilver Forums 1.4.2 और उससे पहले के संस्करणों में global.php में get_lang फ़ंक्शन में डायरेक्टरी ट्रैवर्सल भेद्यता, जैसा कि QSF Portal 1.4.5 से पहले के संस्करणों में उपयोग की जाती है, Windows पर चलने पर, दूरस्थ हमलावरों को index.php में lang पैरामीटर में "\" (बैकस्लैश) के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती है, जो केवल "/" (फॉरवर्ड स्लैश) की जाँच करने वाले सुरक्षा तंत्र को बायपास करता है, जैसा कि avatar फ़ाइल में PHP कोड अपलोड करके और शामिल करके प्रदर्शित किया गया है।
स्रोत
1girex · php · 24 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।