CVE-2005-1181
नोट: इस मुद्दे का विक्रेता द्वारा विवाद किया गया है। Ariadne CMS 2.4 के loader.php में PHP रिमोट कोड इंजेक्शन भेद्यता दूरस्थ हमलावरों को ariadne पैरामीटर को दूरस्थ वेब सर्वर पर मौजूद कोड वाले URL को संदर्भित करने के लिए...
- प्रकाशित
- 19 अप्रैल 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
नोट: इस मुद्दे का विक्रेता द्वारा विवाद किया गया है। Ariadne CMS 2.4 के loader.php में PHP रिमोट कोड इंजेक्शन भेद्यता दूरस्थ हमलावरों को ariadne पैरामीटर को दूरस्थ वेब सर्वर पर मौजूद कोड वाले URL को संदर्भित करने के लिए संशोधित करके मनमाना PHP कोड निष्पादित करने की अनुमति देती है। नोट: विक्रेता ने इस मुद्दे का विवाद किया है, यह कहते हुए कि loader.php को पहले "ariadne.inc" फ़ाइल की आवश्यकता होती है, जो $ariadne चर को परिभाषित करती है, और इस प्रकार इसे किसी हमलावर द्वारा संशोधित नहीं किया जा सकता। इसके अलावा, CVE कर्मियों ने 5 जुलाई 2005 को उपलब्ध Ariadne 2.4 के स्रोत कोड निरीक्षण के माध्यम से इस विवाद को आंशिक रूप से सत्यापित किया है।
स्रोत
1- Ariadne CMS 2.4 - Remote File Inclusionएक्सप्लॉइट
Fidel Costa · php · 19 अक्टू॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।