CVE-2005-0859
PHP remote file inclusion vulnerability in CzarNews 1.13b allows remote attackers to execute arbitrary PHP code via the tpath parameter to (1) headlines.php...
- تم النشر
- 24/03/2005
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 21/03/2005
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
PHP remote file inclusion vulnerability in CzarNews 1.13b allows remote attackers to execute arbitrary PHP code via the tpath parameter to (1) headlines.php or (2) news.php. NOTE: some sources have reported the "dir" parameter as being affected; however, this is likely a cut-and-paste error from the wrong section of the original vulnerability report. Also, the news.php version was later reported to be in 1.12 through 1.14. ثغرة تضمين ملف عن بُعد (Remote File Inclusion) في CzarNews 1.13b تتيح للمهاجمين عن بُعد تنفيذ كود PHP تعسفي عبر وسيط tpath في (1) headlines.php أو (2) news.php. ملاحظة: أفادت بعض المصادر بأن وسيط "dir" هو المتأثر؛ ومع ذلك، فمن المرجح أن هذا خطأ قص ولصق من قسم خاطئ في تقرير الثغرة الأصلي. كما ذُكر لاحقًا أن الإصدار المتأثر من news.php هو من 1.12 إلى 1.14.
المصادر
2SHiKaA · php · 13/07/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.