CVE-2013-3240
phpMyAdmin 4.x (4.0.0-rc3 से पहले) की Export सुविधा में Directory traversal भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को एक क्राफ्टेड export type निर्दिष्ट करने वाले पैरामीटर के माध्यम से मनमानी फ़ाइलें पढ़ने या संभवतः...
- प्रकाशित
- 26 अप्रैल 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अप्रैल 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpMyAdmin 4.x (4.0.0-rc3 से पहले) की Export सुविधा में Directory traversal भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को एक क्राफ्टेड export type निर्दिष्ट करने वाले पैरामीटर के माध्यम से मनमानी फ़ाइलें पढ़ने या संभवतः अनिर्दिष्ट अन्य प्रभाव उत्पन्न करने की अनुमति देती है।
स्रोत
1waraxe · php · 25 अप्रैल 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।