CVE-2012-6038
admin/core/admin_func.php में razorCMS 1.2.1 से पहले संस्करण कुछ व्यवस्थापक निर्देशिकाओं और फ़ाइलों तक पहुंच को ठीक से प्रतिबंधित नहीं करता है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) fileman में dir पैरामीटर या (2)...
- प्रकाशित
- 26 नव॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जन॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
admin/core/admin_func.php में razorCMS 1.2.1 से पहले संस्करण कुछ व्यवस्थापक निर्देशिकाओं और फ़ाइलों तक पहुंच को ठीक से प्रतिबंधित नहीं करता है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) fileman में dir पैरामीटर या (2) filemanview क्रिया के माध्यम से फ़ाइलों को पढ़ने, संपादित करने, नाम बदलने, स्थानांतरित करने, कॉपी करने और हटाने की अनुमति देता है। नोट: इस मुद्दे को "path traversal" के रूप में संदर्भित किया गया है।
स्रोत
1- RazorCMS 1.2 - Directory Traversalएक्सप्लॉइट
chap0 · php · 10 जन॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।