CVE-2004-2124
Gallery 1.3.1 से 1.4.1 में register_globals सिमुलेशन क्षमता दूरस्थ हमलावरों को HTTP_POST_VARS वेरिएबल को संशोधित करने और GALLERY_BASEDIR पैरामीटर के माध्यम से PHP रिमोट फ़ाइल समावेशन (remote...
- प्रकाशित
- 27 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जन॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gallery 1.3.1 से 1.4.1 में register_globals सिमुलेशन क्षमता दूरस्थ हमलावरों को HTTP_POST_VARS वेरिएबल को संशोधित करने और GALLERY_BASEDIR पैरामीटर के माध्यम से PHP रिमोट फ़ाइल समावेशन (remote file inclusion) हमला करने की अनुमति देती है, यह CVE-2002-1412 से भिन्न एक कमज़ोरी है।
स्रोत
1Bharat Mediratta · php · 26 जन॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।