CVE-2002-0764
Phorum 3.3.2a दूरस्थ हमलावरों को (1) plugin.php, (2) admin.php, या (3) del.php पर HTTP अनुरोध के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जो PHORUM[settings_dir] वेरिएबल को एक...
- प्रकाशित
- 26 जुल॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 मई 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Phorum 3.3.2a दूरस्थ हमलावरों को (1) plugin.php, (2) admin.php, या (3) del.php पर HTTP अनुरोध के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जो PHORUM[settings_dir] वेरिएबल को एक ऐसी निर्देशिका की ओर संशोधित करता है जिसमें कमांड वाली PHP फ़ाइल होती है।
स्रोत
1- Phorum 3.3.2a - Remote Command Executionएक्सप्लॉइट
markus arndt · php · 17 मई 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।