CVE-2009-3366
An image gallery 1.0 के navigation.php में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को path पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी निर्देशिकाओं की सूची बनाने की अनुमति देती है।
- प्रकाशित
- 24 सित॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
An image gallery 1.0 के navigation.php में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को path पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी निर्देशिकाओं की सूची बनाने की अनुमति देती है।
स्रोत
1ThE g0bL!N · php · 10 सित॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।