CVE-2001-1370
PHPLib 7.2d से पहले के prepend.php3 में, जब PHP के लिए register_globals सक्षम हो, दूरस्थ आक्रमणकारी एक HTTP अनुरोध के माध्यम से मनमानी स्क्रिप्ट निष्पादित कर सकते हैं, जो $_PHPLIB[libdir] को किसी अन्य...
- प्रकाशित
- 2 अप्रैल 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जुल॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHPLib 7.2d से पहले के prepend.php3 में, जब PHP के लिए register_globals सक्षम हो, दूरस्थ आक्रमणकारी एक HTTP अनुरोध के माध्यम से मनमानी स्क्रिप्ट निष्पादित कर सकते हैं, जो $_PHPLIB[libdir] को किसी अन्य सर्वर पर स्थित दुर्भावनापूर्ण कोड की ओर इंगित करने के लिए संशोधित करता है, जैसा कि Horde 1.2.5 और उससे पहले के संस्करणों, IMP 2.2.6 से पहले के संस्करणों, तथा PHPLib का उपयोग करने वाले अन्य पैकेजों में देखा गया है।
स्रोत
1giancarlo pinerolo · php · 21 जुल॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।