CVE-2005-1200
AZ Bulletin Board (AZbb) 1.0.07a से 1.0.07c में main_index.php में PHP रिमोट फ़ाइल समावेशन भेद्यता दूरस्थ हमलावरों को (1) dir_src या (2) abs_layer पैरामीटर को संशोधित करके किसी दूरस्थ वेब सर्वर...
- प्रकाशित
- 21 अप्रैल 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अप्रैल 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AZ Bulletin Board (AZbb) 1.0.07a से 1.0.07c में main_index.php में PHP रिमोट फ़ाइल समावेशन भेद्यता दूरस्थ हमलावरों को (1) dir_src या (2) abs_layer पैरामीटर को संशोधित करके किसी दूरस्थ वेब सर्वर पर मौजूद कोड वाले URL को संदर्भित करने की अनुमति देती है, जिससे वे मनमाना PHP कोड निष्पादित कर सकते हैं।
स्रोत
1GulfTech Security · php · 19 अप्रैल 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।