CVE-2005-1921
PEAR XML_RPC 1.3.0 और उससे पहले के संस्करणों (जिसे XML-RPC या xmlrpc भी कहा जाता है) तथा PHPXMLRPC (जिसे XML-RPC For PHP या php-xmlrpc भी कहा जाता है) 1.1 और उससे पहले के संस्करणों में Eval...
- प्रकाशित
- 1 जुल॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 1 जुल॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PEAR XML_RPC 1.3.0 और उससे पहले के संस्करणों (जिसे XML-RPC या xmlrpc भी कहा जाता है) तथा PHPXMLRPC (जिसे XML-RPC For PHP या php-xmlrpc भी कहा जाता है) 1.1 और उससे पहले के संस्करणों में Eval इंजेक्शन भेद्यता, जो (1) WordPress, (2) Serendipity, (3) Drupal, (4) egroupware, (5) MailWatch, (6) TikiWiki, (7) phpWebSite, (8) Ampache और अन्य जैसे उत्पादों में उपयोग होती है, दूरस्थ हमलावरों को एक XML फ़ाइल के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है, जिसे eval स्टेटमेंट में उपयोग करने से पहले ठीक से सैनिटाइज़ नहीं किया जाता।
स्रोत
5ilo-- · php · 1 जुल॰ 2005
dukenn · php · 4 जुल॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।