CVE-2010-4282
Pandora FMS 3.1.1 से पहले के संस्करणों में कई डायरेक्टरी ट्रैवर्सल भेद्यताएँ हैं जो दूरस्थ हमलावरों को (1) ajax.php में page पैरामीटर या (2) general/pandora_help.php में id पैरामीटर के माध्यम से मनमानी स्थानीय फ़ाइलों...
- प्रकाशित
- 2 दिस॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pandora FMS 3.1.1 से पहले के संस्करणों में कई डायरेक्टरी ट्रैवर्सल भेद्यताएँ हैं जो दूरस्थ हमलावरों को (1) ajax.php में page पैरामीटर या (2) general/pandora_help.php में id पैरामीटर के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती हैं, और (3) operation/agentes/networkmap.php में layout पैरामीटर के माध्यम से दूरस्थ हमलावरों को मनमानी स्थानीय फ़ाइलों को शामिल करने, निष्पादित करने, बनाने, संशोधित करने या हटाने की अनुमति देती हैं।
स्रोत
1Juan Galiana Lara · php · 30 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।