CVE-2004-2631
phpMyAdmin 2.5.1 से 2.5.7 तक के संस्करणों में left.php में Eval इंजेक्शन भेद्यता, जब LeftFrameLight FALSE हो, दूरस्थ हमलावरों को एक विशेष रूप से तैयार किए गए टेबल नाम के माध्यम से मनमाना PHP कोड निष्पादित...
- प्रकाशित
- 4 दिस॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 जुल॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpMyAdmin 2.5.1 से 2.5.7 तक के संस्करणों में left.php में Eval इंजेक्शन भेद्यता, जब LeftFrameLight FALSE हो, दूरस्थ हमलावरों को एक विशेष रूप से तैयार किए गए टेबल नाम के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- phpMyAdmin 2.5.7 - Remote code Injectionएक्सप्लॉइट
Nasir Simbolon · php · 4 जुल॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।