CVE-2009-4088
telepark.wiki 2.4.23 और इससे पहले के संस्करणों में कई डायरेक्ट्री ट्रैवर्सल भेद्यताएँ (directory traversal vulnerabilities) मौजूद हैं, जो दूरस्थ हमलावरों को (1) getjs.php और (2) getcsslocal.php में...
- प्रकाशित
- 27 नव॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अग॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
telepark.wiki 2.4.23 और इससे पहले के संस्करणों में कई डायरेक्ट्री ट्रैवर्सल भेद्यताएँ (directory traversal vulnerabilities) मौजूद हैं, जो दूरस्थ हमलावरों को (1) getjs.php और (2) getcsslocal.php में css पैरामीटर में डायरेक्ट्री ट्रैवर्सल अनुक्रमों के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती हैं; तथा (3) upload.php में group पैरामीटर के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती हैं।
स्रोत
2corelanc0d3r · windows · 24 अग॰ 2009
Abysssec · php · 16 नव॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।