CVE-2004-0490
cPanel, जब Apache 1.3.29 और PHP को mod_phpsuexec विकल्प के साथ संकलित करता है, तो --enable-discard-path विकल्प सेट नहीं करता है, जिसके कारण php SCRIPT_FILENAME वेरिएबल का उपयोग...
- प्रकाशित
- 3 जून 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 मई 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
cPanel, जब Apache 1.3.29 और PHP को mod_phpsuexec विकल्प के साथ संकलित करता है, तो --enable-discard-path विकल्प सेट नहीं करता है, जिसके कारण php SCRIPT_FILENAME वेरिएबल का उपयोग PATH_TRANSLATED वेरिएबल के बजाय स्क्रिप्ट को खोजने और निष्पादित करने के लिए करता है, जो स्थानीय उपयोगकर्ताओं को URL के माध्यम से अन्य उपयोगकर्ताओं के रूप में मनमाना PHP कोड निष्पादित करने की अनुमति देता है, जो उपयोगकर्ता की स्क्रिप्ट के बाद हमलावर की स्क्रिप्ट को संदर्भित करता है, जो हमलावर की स्क्रिप्ट को उपयोगकर्ता के विशेषाधिकारों के साथ निष्पादित करता है, यह CVE-2004-0529 से भिन्न कमजोरी है।
स्रोत
1Rob Brown · linux · 24 मई 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।