CVE-2004-0246
Les Commentaires 2.0 में (1) fonctions.lib.php, (2) derniers_commentaires.php, और (3) admin.php में एकाधिक PHP दूरस्थ फ़ाइल समावेशन भेद्यताएँ दूरस्थ हमलावरों को rep पैरामीटर के माध्यम से...
- प्रकाशित
- 18 मार्च 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जन॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Les Commentaires 2.0 में (1) fonctions.lib.php, (2) derniers_commentaires.php, और (3) admin.php में एकाधिक PHP दूरस्थ फ़ाइल समावेशन भेद्यताएँ दूरस्थ हमलावरों को rep पैरामीटर के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
3Himeur Nourredine · php · 30 जन॰ 2004
- Laurent Adda Les Commentaires 2.0 - PHP Script 'derniers_commentaires.php' Remote File Inclusionएक्सप्लॉइट
Himeur Nourredine · php · 30 जन॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।