CVE-2005-2877
TWiki 02-Sep-2004 और उससे पहले के संस्करणों में history (revision control) फ़ंक्शन दूरस्थ हमलावरों को shell metacharacters के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि TWikiUsers...
- प्रकाशित
- 16 सित॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 सित॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TWiki 02-Sep-2004 और उससे पहले के संस्करणों में history (revision control) फ़ंक्शन दूरस्थ हमलावरों को shell metacharacters के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि TWikiUsers के rev पैरामीटर के माध्यम से प्रदर्शित किया गया है।
स्रोत
3Metasploit · php · 3 जुल॰ 2010
B4dP4nd4 · php · 14 सित॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।