CVE-2005-1181
ملاحظة: هذا الأمر محل خلاف من قِبل البائع. ثغرة حقن أوامر برمجية عن بُعد في PHP في ملف loader.php الخاص بـ Ariadne CMS 2.4 تتيح للمهاجمين عن بُعد تنفيذ كود PHP...
- تم النشر
- 19/04/2005
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 19/10/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ملاحظة: هذا الأمر محل خلاف من قِبل البائع. ثغرة حقن أوامر برمجية عن بُعد في PHP في ملف loader.php الخاص بـ Ariadne CMS 2.4 تتيح للمهاجمين عن بُعد تنفيذ كود PHP عشوائي عن طريق تعديل معامل ariadne للإشارة إلى عنوان URL على خادم ويب بعيد يحتوي على الكود. ملاحظة: البائع اعترض على هذا الأمر، قائلًا إن loader.php يتطلب أولاً ملف "ariadne.inc"، الذي يعرّف المتغير $ariadne، وبالتالي لا يمكن تعديله من قبل مهاجم. بالإضافة إلى ذلك، تحقق موظفو CVE جزئيًا من الاعتراض عبر فحص الكود المصدري لـ Ariadne 2.4 المتاح في 5 يوليو 2005.
المصادر
1Fidel Costa · php · 19/10/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.