CVE-2002-2032
PHP-Nuke 5.4 और इससे पहले के संस्करणों में sql_layer.php डिबगिंग सुविधाओं तक पहुंच को प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर sql_debug पैरामीटर को (1) index.php और (2) modules.php पर सेट करके...
- प्रकाशित
- 14 जुल॰ 2005
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जन॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP-Nuke 5.4 और इससे पहले के संस्करणों में sql_layer.php डिबगिंग सुविधाओं तक पहुंच को प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर sql_debug पैरामीटर को (1) index.php और (2) modules.php पर सेट करके SQL क्वेरी जानकारी प्राप्त कर सकते हैं।
स्रोत
1zataz.com · php · 18 जन॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।