CVE-2012-6500
Pragyan CMS 3.0 और उससे पहले के संस्करणों में download.lib.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को index.php पर profile क्रिया में fileget पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने...
- प्रकाशित
- 12 जन॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जन॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pragyan CMS 3.0 और उससे पहले के संस्करणों में download.lib.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को index.php पर profile क्रिया में fileget पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1- Pragyan CMS 3.0 - Remote File Disclosureएक्सप्लॉइट
Or4nG.M4N · php · 10 जन॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।