CVE-2002-1991
osCommerce 2.1 में PHP फ़ाइल समावेशन भेद्यता include_file पैरामीटर के माध्यम से include_once.php में मनमाने कमांड निष्पादित करती है।
- प्रकाशित
- 14 जुल॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जून 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
osCommerce 2.1 में PHP फ़ाइल समावेशन भेद्यता include_file पैरामीटर के माध्यम से include_once.php में मनमाने कमांड निष्पादित करती है।
स्रोत
1- osCommerce 2.1 - Remote File Inclusionएक्सप्लॉइट
Tim Vandermeerch · php · 16 जून 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।