CVE-2012-0996
11in1 1.2.1 stable 12-31-2011 में एकाधिक डायरेक्टरी ट्रैवर्सल भेद्यताएँ दूरस्थ हमलावरों को (1) index.php या (2) admin/index.php में class पैरामीटर के माध्यम से .. (डॉट डॉट) का उपयोग करके मनमानी फ़ाइलें...
- प्रकाशित
- 20 फ़र॰ 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 फ़र॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
11in1 1.2.1 stable 12-31-2011 में एकाधिक डायरेक्टरी ट्रैवर्सल भेद्यताएँ दूरस्थ हमलावरों को (1) index.php या (2) admin/index.php में class पैरामीटर के माध्यम से .. (डॉट डॉट) का उपयोग करके मनमानी फ़ाइलें पढ़ने की अनुमति देती हैं।
स्रोत
2High-Tech Bridge SA · php · 15 फ़र॰ 2012
High-Tech Bridge SA · php · 15 फ़र॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।