CVE-2010-4406
gallery.php में निर्देशिका ट्रैवर्सल भेद्यता, Brunetton LittlePhpGallery 1.0.2 में, जब magic_quotes_gpc अक्षम होता है, दूरस्थ हमलावरों को repertoire पैरामीटर में ..// (डॉट डॉट स्लैश स्लैश) के माध्यम से...
- प्रकाशित
- 4 दिस॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 दिस॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 79.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
gallery.php में निर्देशिका ट्रैवर्सल भेद्यता, Brunetton LittlePhpGallery 1.0.2 में, जब magic_quotes_gpc अक्षम होता है, दूरस्थ हमलावरों को repertoire पैरामीटर में ..// (डॉट डॉट स्लैश स्लैश) के माध्यम से मनमानी स्थानीय फाइलों को सूचीबद्ध करने, शामिल करने और निष्पादित करने की अनुमति देती है।
स्रोत
1kire bozorge khavarmian · php · 1 दिस॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।