CVE-2003-1251
N/X 2002 में (1) menu.inc.php, (2) datasets.php और (3) mass_operations.inc.php (जिसे गलती से mass_opeations.inc.php कहा गया है) स्क्रिप्ट दूरस्थ हमलावरों को c_path के माध्यम से मनमाना...
- प्रकाशित
- 16 नव॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जन॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
N/X 2002 में (1) menu.inc.php, (2) datasets.php और (3) mass_operations.inc.php (जिसे गलती से mass_opeations.inc.php कहा गया है) स्क्रिप्ट दूरस्थ हमलावरों को c_path के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं, जो किसी दूरस्थ वेब सर्वर पर स्थित URL को संदर्भित करता है जिसमें वह कोड मौजूद होता है।
स्रोत
2- N/X Web Content Management System 2002 Prerelease 1 - 'menu.inc.php?c_path' Remote File Inclusionएक्सप्लॉइट
frog · php · 2 जन॰ 2003
- N/X Web Content Management System 2002 Prerelease 1 - 'datasets.php?c_path' Local File Inclusionएक्सप्लॉइट
frog · php · 2 जन॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।