CVE-2004-0132
ezContents 2.0.2 और पुराने संस्करणों में कई PHP रिमोट फाइल इंक्लूजन कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को किसी दूरस्थ वेब सर्वर से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं, जैसा कि (1) db.php के लिए...
- प्रकाशित
- 14 फ़र॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 फ़र॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ezContents 2.0.2 और पुराने संस्करणों में कई PHP रिमोट फाइल इंक्लूजन कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को किसी दूरस्थ वेब सर्वर से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं, जैसा कि (1) db.php के लिए GLOBALS[rootdp] पैरामीटर, या (2) archivednews.php के लिए GLOBALS[language_home] पैरामीटर, और lang_admin.php के एक दुर्भावनापूर्ण संस्करण का उपयोग करके प्रदर्शित किया गया है।
स्रोत
2Cedric Cochin · php · 11 फ़र॰ 2004
Cedric Cochin · php · 11 फ़र॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।