CVE-2003-0395
अल्टीमेट PHP बोर्ड (UPB) 1.9 दूरस्थ हमलावरों को UPB व्यवस्थापक विशेषाधिकारों के साथ मनमाना PHP कोड निष्पादित करने की अनुमति देता है, जो User-Agent हेडर में कोड युक्त HTTP अनुरोध के माध्यम से होता है, जो तब निष्पादित होता है जब...
- प्रकाशित
- 10 जून 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 मई 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अल्टीमेट PHP बोर्ड (UPB) 1.9 दूरस्थ हमलावरों को UPB व्यवस्थापक विशेषाधिकारों के साथ मनमाना PHP कोड निष्पादित करने की अनुमति देता है, जो User-Agent हेडर में कोड युक्त HTTP अनुरोध के माध्यम से होता है, जो तब निष्पादित होता है जब व्यवस्थापक admin_iplog.php चलाता है।
स्रोत
1euronymous · php · 24 मई 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।