CVE-2005-2540
FlatNuke 2.5.5 और संभवतः पहले के संस्करणों में CRLF injection भेद्यता दूरस्थ हमलावरों को हस्ताक्षर फ़ील्ड में ASCII char 13 (carriage return) के माध्यम से मनमाना PHP कमांड निष्पादित करने की अनुमति देती है, जो बिना...
- प्रकाशित
- 10 अग॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FlatNuke 2.5.5 और संभवतः पहले के संस्करणों में CRLF injection भेद्यता दूरस्थ हमलावरों को हस्ताक्षर फ़ील्ड में ASCII char 13 (carriage return) के माध्यम से मनमाना PHP कमांड निष्पादित करने की अनुमति देती है, जो बिना किसी पूर्ववर्ती टिप्पणी वर्ण के एक PHP स्क्रिप्ट में इंजेक्ट किया जाता है, जिसे फिर सीधे अनुरोध द्वारा निष्पादित किया जा सकता है।
स्रोत
1- Flatnuke 2.5.5 - Remote Code Executionएक्सप्लॉइट
rgod · php · 8 अग॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।