CVE-2009-0340
Simple PHP Newsletter 1.5 में एकाधिक डायरेक्टरी ट्रैवर्सल कमजोरियाँ दूरस्थ हमलावरों को olang पैरामीटर में .. (डॉट डॉट) के माध्यम से (1) mail.php और (2) mailbar.php में मनमानी फ़ाइलें पढ़ने की अनुमति देती हैं।
- प्रकाशित
- 29 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जन॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 78.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Simple PHP Newsletter 1.5 में एकाधिक डायरेक्टरी ट्रैवर्सल कमजोरियाँ दूरस्थ हमलावरों को olang पैरामीटर में .. (डॉट डॉट) के माध्यम से (1) mail.php और (2) mailbar.php में मनमानी फ़ाइलें पढ़ने की अनुमति देती हैं।
स्रोत
1ahmadbady · php · 16 जन॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।