CVE-2009-3542
ls.php में, LittleSite (जिसे LS या LittleSite.php भी कहा जाता है) 0.1 में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को index.php के file पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने...
- प्रकाशित
- 2 अक्टू॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 सित॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ls.php में, LittleSite (जिसे LS या LittleSite.php भी कहा जाता है) 0.1 में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को index.php के file पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती है। ध्यान दें: कुछ वातावरणों में, UNC शेयर पथनाम या ftp, ftps, या ssh2.sftp URL का उपयोग करके दूरस्थ फ़ाइल समावेशन के लिए इसका लाभ उठाया जा सकता है।
स्रोत
1Eolas_Gadai · php · 23 सित॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।