CVE-2020-10387
Chadha PHPKB Standard Multi-Language 9 के admin/download.php में पाथ ट्रैवर्सल दूरस्थ हमलावरों को GET पैरामीटर file के माध्यम से डॉट-डॉट-स्लैश अनुक्रम (../) का उपयोग करके सर्वर से फ़ाइलें डाउनलोड करने...
- प्रकाशित
- 12 मार्च 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 मार्च 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Chadha PHPKB Standard Multi-Language 9 के admin/download.php में पाथ ट्रैवर्सल दूरस्थ हमलावरों को GET पैरामीटर file के माध्यम से डॉट-डॉट-स्लैश अनुक्रम (../) का उपयोग करके सर्वर से फ़ाइलें डाउनलोड करने की अनुमति देता है।
स्रोत
1Antonio Cannito · php · 16 मार्च 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।