CVE-2010-2676
Open Web Analytics (OWA) 1.2.3 के index.php में कई डायरेक्टरी ट्रैवर्सल कमजोरियाँ पाई गई हैं, जो दूरस्थ हमलावरों को (1) owa_action और (2) owa_do पैरामीटरों में डायरेक्टरी ट्रैवर्सल अनुक्रमों के माध्यम से मनमानी...
- प्रकाशित
- 8 जुल॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 मार्च 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Open Web Analytics (OWA) 1.2.3 के index.php में कई डायरेक्टरी ट्रैवर्सल कमजोरियाँ पाई गई हैं, जो दूरस्थ हमलावरों को (1) owa_action और (2) owa_do पैरामीटरों में डायरेक्टरी ट्रैवर्सल अनुक्रमों के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति दे सकती हैं।
स्रोत
1ITSecTeam · php · 27 मार्च 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।