CVE-2009-3787
files.php में Vivvo CMS 4.1.5.1 दूरस्थ हमलावरों को निर्देशिका ट्रैवर्सल हमले करने और "file" पैरामीटर के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है, जिसमें दो . (डॉट) वर्णों के बीच "logs/" होता है, जिसे "../"...
- प्रकाशित
- 26 अक्टू॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अक्टू॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
files.php में Vivvo CMS 4.1.5.1 दूरस्थ हमलावरों को निर्देशिका ट्रैवर्सल हमले करने और "file" पैरामीटर के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है, जिसमें दो . (डॉट) वर्णों के बीच "logs/" होता है, जिसे "../" अनुक्रम में फ़िल्टर किया जाता है।
स्रोत
1- Vivvo CMS 4.1.5.1 - file Disclosureएक्सप्लॉइट
Janek Vind · php · 22 अक्टू॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।