CVE-2004-1421
WHM AutoPilot 2.4.6.5 और इससे पहले के संस्करणों में कई PHP रिमोट फ़ाइल समावेशन भेद्यताएँ — (1) step_one.php, (2) step_one_tables.php, (3) step_two_tables.php — दूरस्थ हमलावरों को...
- प्रकाशित
- 12 फ़र॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 दिस॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WHM AutoPilot 2.4.6.5 और इससे पहले के संस्करणों में कई PHP रिमोट फ़ाइल समावेशन भेद्यताएँ — (1) step_one.php, (2) step_one_tables.php, (3) step_two_tables.php — दूरस्थ हमलावरों को server_inc पैरामीटर को संशोधित करके किसी दूरस्थ वेब सर्वर पर स्थित उस URL को संदर्भित करने की अनुमति देती हैं जिसमें कोड मौजूद होता है, जिससे वे मनमाना PHP कोड निष्पादित कर सकते हैं।
स्रोत
1GulfTech Security · php · 27 दिस॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।