CVE-2008-7090
Pligg 9.9 और उससे पहले के संस्करणों में कई डायरेक्टरी ट्रैवर्सल कमजोरियाँ दूरस्थ हमलावरों को (1) trackback.php में $tb_url चर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलों के अस्तित्व का पता लगाने, या (2)...
- प्रकाशित
- 26 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pligg 9.9 और उससे पहले के संस्करणों में कई डायरेक्टरी ट्रैवर्सल कमजोरियाँ दूरस्थ हमलावरों को (1) trackback.php में $tb_url चर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलों के अस्तित्व का पता लगाने, या (2) settemplate.php में template पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलों को शामिल करने की अनुमति देती हैं।
स्रोत
1GulfTech Security · php · 30 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।