CVE-2009-4315
Nuggetz CMS 1.0 के admin/ajaxsave.php में डायरेक्टरी ट्रैवर्सल भेद्यता, जब magic_quotes_gpc अक्षम हो, दूरस्थ हमलावरों को nugget पैरामीटर में .. (डॉट डॉट) और संशोधित pagevalue पैरामीटर के माध्यम से मनमानी...
- प्रकाशित
- 14 दिस॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 दिस॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 79.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nuggetz CMS 1.0 के admin/ajaxsave.php में डायरेक्टरी ट्रैवर्सल भेद्यता, जब magic_quotes_gpc अक्षम हो, दूरस्थ हमलावरों को nugget पैरामीटर में .. (डॉट डॉट) और संशोधित pagevalue पैरामीटर के माध्यम से मनमानी फ़ाइलें बनाने या संशोधित करने की अनुमति देती है, जैसा कि मनमाना PHP कोड निष्पादित करने के लिए .php फ़ाइल बनाकर और एक्सेस करके प्रदर्शित किया गया है।
स्रोत
1- Nuggetz CMS 1.0 - Remote Code Executionएक्सप्लॉइट
Amol Naik · php · 10 दिस॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।