CVE-2002-0953
PHP Address 0.2f से पहले का globals.php, PHP allow_url_fopen और register_globals चर सक्षम होने पर, दूरस्थ हमलावरों को LangCookie पैरामीटर में मौजूद कोड के URL के माध्यम से मनमाना PHP कोड...
- प्रकाशित
- 2 अप्रैल 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 जून 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP Address 0.2f से पहले का globals.php, PHP allow_url_fopen और register_globals चर सक्षम होने पर, दूरस्थ हमलावरों को LangCookie पैरामीटर में मौजूद कोड के URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Tim Vandermeerch · php · 17 जून 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।