CVE-2004-2044
PHP-Nuke 7.3, तथा PHP-Nuke कोडबेस का उपयोग करने वाले अन्य उत्पाद जैसे Nuke Cops betaNC PHP-Nuke Bundle, OSCNukeLite 3.1, और OSC2Nuke 7x, कॉल करने वाली स्क्रिप्ट की पहचान करने के लिए...
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 जून 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP-Nuke 7.3, तथा PHP-Nuke कोडबेस का उपयोग करने वाले अन्य उत्पाद जैसे Nuke Cops betaNC PHP-Nuke Bundle, OSCNukeLite 3.1, और OSC2Nuke 7x, कॉल करने वाली स्क्रिप्ट की पहचान करने के लिए $_SERVER['PHP_SELF'] के साथ eregi() PHP फ़ंक्शन का सही ढंग से उपयोग नहीं करते हैं, जिससे दूरस्थ हमलावर स्क्रिप्ट्स तक सीधे पहुँच प्राप्त कर सकते हैं, PHP त्रुटि संदेश के माध्यम से पथ जानकारी प्राप्त कर सकते हैं, और संभवतः पहुँच प्राप्त कर सकते हैं, जैसा कि "admin.php" स्ट्रिंग युक्त HTTP अनुरोध का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1Squid · php · 1 जून 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।