CVE-2010-1926
openMairie openCourrier 2.02 और 2.03 बीटा के scr/soustab.php में निर्देशिका ट्रैवर्सल भेद्यता, जब register_globals सक्षम हो, दूरस्थ आक्रमणकारियों को dsn[phptype] पैरामीटर में निर्देशिका ट्रैवर्सल अनुक्रमों के...
- प्रकाशित
- 12 मई 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 79.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
openMairie openCourrier 2.02 और 2.03 बीटा के scr/soustab.php में निर्देशिका ट्रैवर्सल भेद्यता, जब register_globals सक्षम हो, दूरस्थ आक्रमणकारियों को dsn[phptype] पैरामीटर में निर्देशिका ट्रैवर्सल अनुक्रमों के माध्यम से मनमानी स्थानीय फाइलों को शामिल करने और निष्पादित करने की अनुमति देती है, जो CVE-2007-2069 से संबंधित एक मुद्दा है। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1cr4wl3r · php · 26 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।