CVE-2004-2374
BadBlue 2.4 दूरस्थ हमलावरों को phptest.php के लिए अनुरोध के माध्यम से सर्वर स्थापना पथ का स्थान प्राप्त करने की अनुमति देता है, जो परिणामी HTML के स्रोत में पथनाम शामिल करता है।
- प्रकाशित
- 16 अग॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 फ़र॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BadBlue 2.4 दूरस्थ हमलावरों को phptest.php के लिए अनुरोध के माध्यम से सर्वर स्थापना पथ का स्थान प्राप्त करने की अनुमति देता है, जो परिणामी HTML के स्रोत में पथनाम शामिल करता है।
स्रोत
1Rafel Ivgi · php · 24 फ़र॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।