CVE-2013-1806
PHP-Fusion के 7.02.06 से पहले के संस्करणों में कई directory traversal भेद्यताएँ मौजूद हैं, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) maincore.php में user_theme पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी...
- प्रकाशित
- 30 अप्रैल 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 1 मार्च 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP-Fusion के 7.02.06 से पहले के संस्करणों में कई directory traversal भेद्यताएँ मौजूद हैं, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) maincore.php में user_theme पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें शामिल करने और निष्पादित करने की अनुमति देती हैं; या दूरस्थ प्रमाणित व्यवस्थापकों को (2) administration/user_fields.php में enable पैरामीटर या (3) administration/db_backup.php में file पैरामीटर के माध्यम से मनमानी फ़ाइलें हटाने की अनुमति देती हैं।
स्रोत
1waraxe · php · 1 मार्च 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।