CVE-2010-2334
Yamamah Photo Gallery 1.00 के themes/default/download.php में डायरेक्टरी ट्रैवर्सल भेद्यता, जैसा कि 20100618 से पहले वितरित किया गया था, दूरस्थ हमलावरों को download पैरामीटर में .. (डॉट डॉट) के माध्यम से...
- प्रकाशित
- 18 जून 2010
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 जून 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Yamamah Photo Gallery 1.00 के themes/default/download.php में डायरेक्टरी ट्रैवर्सल भेद्यता, जैसा कि 20100618 से पहले वितरित किया गया था, दूरस्थ हमलावरों को download पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
2anT!-Tr0J4n · php · 12 जून 2010
mat · php · 13 जून 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।