CVE-2008-6960
download.php в X10media x10 Automatic Mp3 Search Engine Script 1.5.5 through 1.6 позволяет удаленным атакующим читать произвольные файлы через...
- Опубликовано
- 12 авг. 2009 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 9 нояб. 2008 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 93,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
download.php в X10media x10 Automatic Mp3 Search Engine Script 1.5.5 through 1.6 позволяет удаленным атакующим читать произвольные файлы через закодированный параметр url, что продемонстрировано на примере получения учетных данных базы данных из includes/constants.php.
Источники
1THUNDER · php · 9 нояб. 2008 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.