CVE-2004-2692
exec_dir PHP पैच (php-exec-dir) 4.3.2 से 4.3.7, safe mode अक्षम होने पर, दूरस्थ हमलावरों को प्रतिबंधों को दरकिनार करने और बैकटिक ऑपरेटर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जिसे...
- प्रकाशित
- 6 अक्टू॰ 2007
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
exec_dir PHP पैच (php-exec-dir) 4.3.2 से 4.3.7, safe mode अक्षम होने पर, दूरस्थ हमलावरों को प्रतिबंधों को दरकिनार करने और बैकटिक ऑपरेटर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जिसे php_escape_shell_cmd फ़ंक्शन का उपयोग करके हैंडल नहीं किया जाता है।
स्रोत
1VeNoMouS · php · 8 अग॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।