CVE-2014-3975
filemanager.php में AuraCMS 3.0 की पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को viewdir पैरामीटर में पूर्ण पथनाम के माध्यम से एक निर्देशिका को सूचीबद्ध करने की अनुमति देती है।
- प्रकाशित
- 5 जून 2014
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 मई 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
filemanager.php में AuraCMS 3.0 की पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को viewdir पैरामीटर में पूर्ण पथनाम के माध्यम से एक निर्देशिका को सूचीबद्ध करने की अनुमति देती है।
स्रोत
1- AuraCMS 3.0 - Multiple Vulnerabilitiesएक्सप्लॉइट
Mustafa ALTINKAYNAK · php · 28 मई 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।