CVE-2011-0903
AR वेब कंटेंट मैनेजर (AWCM) 2.2 में कई डायरेक्टरी ट्रैवर्सल कमजोरियाँ दूरस्थ हमलावरों को मनमानी फाइलें पढ़ने और संभवतः अन्य अनिर्दिष्ट प्रभाव डालने की अनुमति देती हैं, (a) index.php या (b) header.php पर (1)...
- प्रकाशित
- 7 फ़र॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जन॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 79.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AR वेब कंटेंट मैनेजर (AWCM) 2.2 में कई डायरेक्टरी ट्रैवर्सल कमजोरियाँ दूरस्थ हमलावरों को मनमानी फाइलें पढ़ने और संभवतः अन्य अनिर्दिष्ट प्रभाव डालने की अनुमति देती हैं, (a) index.php या (b) header.php पर (1) awcm_theme या (2) awcm_lang कुकी में .. (डॉट डॉट) के माध्यम से।
स्रोत
1- AWCM 2.2 Final - Local File Inclusionएक्सप्लॉइट
Cucura · php · 26 जन॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।