CVE-2010-2850
nuBuilder 10.04.20 तथा संभवतः 10.07.12 से पहले के अन्य संस्करणों में productionnu2/fileuploader.php में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को dir पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय...
- प्रकाशित
- 23 जुल॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 जुल॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
nuBuilder 10.04.20 तथा संभवतः 10.07.12 से पहले के अन्य संस्करणों में productionnu2/fileuploader.php में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को dir पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती है।
स्रोत
1John Leitch · php · 27 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।