CVE-2004-1888
Aborior Encore WebForum का display.cgi दूरस्थ उपयोगकर्ताओं को file वेरिएबल में शेल मेटाकैरेक्टरों के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 अप्रैल 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Aborior Encore WebForum का display.cgi दूरस्थ उपयोगकर्ताओं को file वेरिएबल में शेल मेटाकैरेक्टरों के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1K-159 · cgi · 3 अप्रैल 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।