CVE-2005-2199
PPA वेब फोटो गैलरी 0.5.6 में inc/functions.inc.php में PHP रिमोट फ़ाइल समावेशन भेद्यता दूरस्थ हमलावरों को config[ppa_root_path] वेरिएबल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 11 जुल॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जून 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PPA वेब फोटो गैलरी 0.5.6 में inc/functions.inc.php में PHP रिमोट फ़ाइल समावेशन भेद्यता दूरस्थ हमलावरों को config[ppa_root_path] वेरिएबल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
2Dedi Dwianto · asp · 22 जून 2005
skdaemon porra · php · 10 जुल॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।