CVE-2010-3490
FreePBX 2.8.0 और इससे पहले के संस्करणों के कॉन्फ़िगरेशन इंटरफ़ेस में System Recordings घटक के page.recordings.php में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ प्रमाणित प्रशासकों को admin/config.php में पारित...
- प्रकाशित
- 28 सित॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreePBX 2.8.0 और इससे पहले के संस्करणों के कॉन्फ़िगरेशन इंटरफ़ेस में System Recordings घटक के page.recordings.php में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ प्रमाणित प्रशासकों को admin/config.php में पारित usersnum पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें बनाने की अनुमति देती है, जैसा कि वेब रूट के अंतर्गत एक .php फ़ाइल बनाकर प्रदर्शित किया गया है।
स्रोत
2- CVE-2010-3490एक्सप्लॉइट
FreePBX शोषण <= 2.8.0
Trustwave's SpiderLabs · php · 24 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।