CVE-2003-1252
S8Forum 3.0 में register.php दूरस्थ हमलावरों को मनमाना PHP कमांड निष्पादित करने की अनुमति देता है, ऐसा उपयोगकर्ता बनाकर जिसका नाम .php एक्सटेंशन में समाप्त होता है और वांछित कमांड को E-mail फ़ील्ड में दर्ज करता है, जिससे...
- प्रकाशित
- 16 नव॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जन॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
S8Forum 3.0 में register.php दूरस्थ हमलावरों को मनमाना PHP कमांड निष्पादित करने की अनुमति देता है, ऐसा उपयोगकर्ता बनाकर जिसका नाम .php एक्सटेंशन में समाप्त होता है और वांछित कमांड को E-mail फ़ील्ड में दर्ज करता है, जिससे एक वेब-सुलभ .php फ़ाइल बनती है जिसे हमलावर द्वारा कॉल किया जा सकता है, जैसा कि "system($cmd)" ईमेल पते और "any_name.php" उपयोगकर्ता नाम के साथ प्रदर्शित किया गया है।
स्रोत
1- S8Forum 3.0 - Remote Command Executionएक्सप्लॉइट
nmsh_sa · php · 6 जन॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।