CVE-2001-0899
PHP-Nuke के लिए Network Tools 0.2, दूरस्थ हमलावरों को $hostinput चर में शेल मेटाकैरेक्टर के माध्यम से सर्वर पर कमांड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 25 जून 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 नव॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP-Nuke के लिए Network Tools 0.2, दूरस्थ हमलावरों को $hostinput चर में शेल मेटाकैरेक्टर के माध्यम से सर्वर पर कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1Cabezon Aurélien · php · 16 नव॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।