CVE-2005-0513
PHP रिमोट फ़ाइल समावेशन भेद्यता pMachine Pro 2.4 के लिए Email This Entry ऐड-ऑन में mail_autocheck.php में मौजूद है, और संभवतः pMachine Free सहित अन्य संस्करणों में भी, जो दूरस्थ हमलावरों को सीधे...
- प्रकाशित
- 23 फ़र॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 फ़र॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP रिमोट फ़ाइल समावेशन भेद्यता pMachine Pro 2.4 के लिए Email This Entry ऐड-ऑन में mail_autocheck.php में मौजूद है, और संभवतः pMachine Free सहित अन्य संस्करणों में भी, जो दूरस्थ हमलावरों को सीधे mail_autocheck.php का अनुरोध करके और pm_path पैरामीटर को संशोधित करके एक दूरस्थ वेब सर्वर पर URL को संदर्भित करने के लिए मनमाना PHP कोड निष्पादित करने की अनुमति देता है, जिसमें कोड होता है, यह CVE-2003-1086 से भिन्न भेद्यता है।
स्रोत
1- PMachine Pro 2.4 - Remote File Inclusionएक्सप्लॉइट
kc · php · 19 फ़र॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।