CVE-2005-2633
PHPTB Topic Board 2.0 और उससे पहले के संस्करणों में (1) admin_o.php, (2) board_o.php, (3) dev_o.php, (4) file_o.php या (5) tech_o.php में एकाधिक PHP फ़ाइल समावेशन भेद्यताएँ मौजूद हैं,...
- प्रकाशित
- 20 अग॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अग॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHPTB Topic Board 2.0 और उससे पहले के संस्करणों में (1) admin_o.php, (2) board_o.php, (3) dev_o.php, (4) file_o.php या (5) tech_o.php में एकाधिक PHP फ़ाइल समावेशन भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को absolutepath पैरामीटर के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
5Filip Groszynski · php · 17 अग॰ 2005
Filip Groszynski · php · 17 अग॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।