CVE-2005-0680
Download Center Lite 1.6 के लिए download_center_lite.inc.php में PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यता, दूरस्थ हमलावरों को script_root पैरामीटर को संशोधित करके किसी दूरस्थ वेब सर्वर पर स्थित उस URL को...
- प्रकाशित
- 7 मार्च 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मार्च 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Download Center Lite 1.6 के लिए download_center_lite.inc.php में PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यता, दूरस्थ हमलावरों को script_root पैरामीटर को संशोधित करके किसी दूरस्थ वेब सर्वर पर स्थित उस URL को संदर्भित करने की अनुमति देती है जिसमें कोड मौजूद होता है, और इस प्रकार मनमाना PHP कोड निष्पादित कर सकती है।
स्रोत
1Filip Groszynski · php · 10 मार्च 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।