CVE-2009-5068
SMF (Simple Machines Forum) में एक फ़ाइल प्रकटीकरण भेद्यता है जो v2.0.3 तक के संस्करणों को प्रभावित करती है। कुछ कॉन्फ़िगरेशनों में एक SMF तैनाती कई "सह-प्रशासकों" द्वारा साझा की जाती है जिन पर SMF तैनाती से परे भरोसा...
- प्रकाशित
- 15 जन॰ 2020
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 2 दिस॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SMF (Simple Machines Forum) में एक फ़ाइल प्रकटीकरण भेद्यता है जो v2.0.3 तक के संस्करणों को प्रभावित करती है। कुछ कॉन्फ़िगरेशनों में एक SMF तैनाती कई "सह-प्रशासकों" द्वारा साझा की जाती है जिन पर SMF तैनाती से परे भरोसा नहीं किया जाता है। यह भेद्यता उन्हें फाइल सिस्टम पर मनमानी फ़ाइलें पढ़ने की अनुमति देती है और इस प्रकार वे डेटाबेस पासवर्ड वाली settings.php को पढ़कर नए विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1SimpleAudit Team · php · 2 दिस॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।