CVE-2002-2249
News Evolution 2.0 में PHP रिमोट फाइल इन्क्लूज़न भेद्यता, दूरस्थ हमलावरों को neurl पैरामीटर के माध्यम से (1) backend.php, (2) screen.php, या (3) admin/modules/comment.php पर मनमाने PHP कमांड...
- प्रकाशित
- 14 अक्टू॰ 2007
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 नव॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
News Evolution 2.0 में PHP रिमोट फाइल इन्क्लूज़न भेद्यता, दूरस्थ हमलावरों को neurl पैरामीटर के माध्यम से (1) backend.php, (2) screen.php, या (3) admin/modules/comment.php पर मनमाने PHP कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1frog · php · 26 नव॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।