CVE-2011-0505
Zwii 2.1.1 के system/system.php में डायरेक्टरी ट्रैवर्सल भेद्यता, जब magic_quotes_gpc अक्षम हो और register_globals सक्षम हो, तो दूरस्थ हमलावरों को set[template][value] पैरामीटर में डायरेक्टरी ट्रैवर्सल...
- प्रकाशित
- 20 जन॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जन॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zwii 2.1.1 के system/system.php में डायरेक्टरी ट्रैवर्सल भेद्यता, जब magic_quotes_gpc अक्षम हो और register_globals सक्षम हो, तो दूरस्थ हमलावरों को set[template][value] पैरामीटर में डायरेक्टरी ट्रैवर्सल अनुक्रमों के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती है।
स्रोत
1- Zwii 2.1.1 - Remote File Inclusionएक्सप्लॉइट
Abdi Mohamed · php · 8 जन॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।