CVE-2009-2037
ऑनलाइन ग्रेड्स एंड अटेंडेंस 3.2.5 और उससे पहले के संस्करणों, और संभवतः 3.2.6, में एकाधिक डायरेक्ट्री ट्रैवर्सल भेद्यताएँ मौजूद हैं, जब register_globals सक्षम हो, तो दूरस्थ हमलावर index.php में (1) GLOBALS[SKIN]...
- प्रकाशित
- 12 जून 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जून 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 80.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ऑनलाइन ग्रेड्स एंड अटेंडेंस 3.2.5 और उससे पहले के संस्करणों, और संभवतः 3.2.6, में एकाधिक डायरेक्ट्री ट्रैवर्सल भेद्यताएँ मौजूद हैं, जब register_globals सक्षम हो, तो दूरस्थ हमलावर index.php में (1) GLOBALS[SKIN] पैरामीटर और admin/admin.php में (2) skin पैरामीटर के माध्यम से .. (डॉट डॉट) का उपयोग करके मनमानी स्थानीय फ़ाइलों को शामिल और निष्पादित कर सकते हैं।
स्रोत
1YEnH4ckEr · php · 2 जून 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।