CVE-2009-0674
Raven Web Services RavenNuke 2.30 में images/captcha.php, जब register_globals और display_errors सक्षम होते हैं, दूरस्थ हमलावरों को aFonts ऐरे पैरामीटर में पूर्ण पाथनाम के साथ अनुरोध भेजकर...
- प्रकाशित
- 22 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 फ़र॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Raven Web Services RavenNuke 2.30 में images/captcha.php, जब register_globals और display_errors सक्षम होते हैं, दूरस्थ हमलावरों को aFonts ऐरे पैरामीटर में पूर्ण पाथनाम के साथ अनुरोध भेजकर और फिर त्रुटि संदेशों का अवलोकन करके स्थानीय फ़ाइलों के अस्तित्व का निर्धारण करने की अनुमति देता है, जो मौजूदा और गैर-मौजूद पाथनामों के बीच भिन्न होते हैं।
स्रोत
1waraxe · php · 16 फ़र॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।