CVE-2010-2456
index.php में Linker IMG 1.0 और उससे पहले के संस्करणों में कई डायरेक्टरी ट्रैवर्सल भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) cook_lan कुकी पैरामीटर ($lan_dir चर) या संभवतः (2) Sdb_type पैरामीटर में URL के...
- प्रकाशित
- 25 जून 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जून 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 79.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
index.php में Linker IMG 1.0 और उससे पहले के संस्करणों में कई डायरेक्टरी ट्रैवर्सल भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) cook_lan कुकी पैरामीटर ($lan_dir चर) या संभवतः (2) Sdb_type पैरामीटर में URL के माध्यम से मनमानी स्थानीय फ़ाइलों को पढ़ने और निष्पादित करने की अनुमति देती हैं। नोट: इसे मूल रूप से रिमोट फ़ाइल समावेशन के रूप में रिपोर्ट किया गया था, लेकिन यह अशुद्ध हो सकता है।
स्रोत
1- Linker IMG 1.0 - Remote File Inclusionएक्सप्लॉइट
Sn!pEr.S!Te Hacker · php · 21 जून 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।