CVE-2004-1535
phpBB के लिए Cash Mod मॉड्यूल के admin_cash.php में PHP रिमोट फ़ाइल समावेशन भेद्यता मौजूद है, जो रिमोट हमलावरों को phpbb_root_path पैरामीटर में कोड वाले रिमोट वेब सर्वर पर URL का संदर्भ देकर मनमाना PHP कोड...
- प्रकाशित
- 19 फ़र॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 नव॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpBB के लिए Cash Mod मॉड्यूल के admin_cash.php में PHP रिमोट फ़ाइल समावेशन भेद्यता मौजूद है, जो रिमोट हमलावरों को phpbb_root_path पैरामीटर में कोड वाले रिमोट वेब सर्वर पर URL का संदर्भ देकर मनमाना PHP कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Jerome Athias · php · 17 नव॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।