CVE-2009-3535
Clear Content 1.1 के image.php में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को url पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है। नोट: शोधकर्ता एक समान PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यता का भी...
- प्रकाशित
- 2 अक्टू॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जुल॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Clear Content 1.1 के image.php में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को url पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है। नोट: शोधकर्ता एक समान PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यता का भी सुझाव देता है, लेकिन यह गलत हो सकता है।
स्रोत
1MizoZ · php · 9 जुल॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।