CVE-2012-1226
डोलिबार सीएमएस 3.2.0 अल्फा में एकाधिक डायरेक्टरी ट्रैवर्सल कमजोरियाँ दूरस्थ हमलावरों को document.php में (1) file पैरामीटर या comm/action/fiche.php में create एक्शन के (2) backtopage पैरामीटर में .. (डॉट...
- प्रकाशित
- 21 फ़र॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 फ़र॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डोलिबार सीएमएस 3.2.0 अल्फा में एकाधिक डायरेक्टरी ट्रैवर्सल कमजोरियाँ दूरस्थ हमलावरों को document.php में (1) file पैरामीटर या comm/action/fiche.php में create एक्शन के (2) backtopage पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
2Vulnerability-Lab · php · 10 फ़र॰ 2012
Benjamin Kunz Mejri · php · 22 फ़र॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।