CVE-2002-1481
phpGB 1.20 और इससे पहले के संस्करणों में savesettings.php को प्रमाणीकरण की आवश्यकता नहीं होती, जिससे दूरस्थ हमलावर savesettings.php का उपयोग करके config.php को संशोधित कर सेवा में व्यवधान उत्पन्न कर सकते...
- प्रकाशित
- 18 मार्च 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 सित॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpGB 1.20 और इससे पहले के संस्करणों में savesettings.php को प्रमाणीकरण की आवश्यकता नहीं होती, जिससे दूरस्थ हमलावर savesettings.php का उपयोग करके config.php को संशोधित कर सेवा में व्यवधान उत्पन्न कर सकते हैं या मनमाना PHP कोड निष्पादित कर सकते हैं।
स्रोत
1- PHPGB 1.1/1.2 - PHP Code Injectionएक्सप्लॉइट
ppp-design · php · 9 सित॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।