CVE-2009-1445
WebPortal CMS 0.8-beta में एकाधिक directory traversal कमजोरियाँ दूरस्थ हमलावरों को (1) libraries/helpdocs/help.php के lang पैरामीटर में directory traversal अनुक्रमों के माध्यम से मनमानी फ़ाइलें...
- प्रकाशित
- 27 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebPortal CMS 0.8-beta में एकाधिक directory traversal कमजोरियाँ दूरस्थ हमलावरों को (1) libraries/helpdocs/help.php के lang पैरामीटर में directory traversal अनुक्रमों के माध्यम से मनमानी फ़ाइलें पढ़ने और (2) index.php के error पैरामीटर में directory traversal अनुक्रमों के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने तथा निष्पादित करने की अनुमति देती हैं।
स्रोत
1ahmadbady · php · 22 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।