CVE-2005-3299
phpMyAdmin 2.6.4 और 2.6.4-pl1 के grab_globals.lib.php में PHP फ़ाइल समावेशन भेद्यता दूरस्थ हमलावरों को $__redirect पैरामीटर के माध्यम से स्थानीय फ़ाइलों को शामिल करने की अनुमति देती है, जिसमें संभवतः...
- प्रकाशित
- 23 अक्टू॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अक्टू॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpMyAdmin 2.6.4 और 2.6.4-pl1 के grab_globals.lib.php में PHP फ़ाइल समावेशन भेद्यता दूरस्थ हमलावरों को $__redirect पैरामीटर के माध्यम से स्थानीय फ़ाइलों को शामिल करने की अनुमति देती है, जिसमें संभवतः subform सरणी शामिल है।
स्रोत
3- -CVE-2005-3299-एक्सप्लॉइट
phpMyAdmin 2.6.4-pl1 - डायरेक्टरी ट्रैवर्सल
- CVE-2005-3299एक्सप्लॉइट
CVE 2005 में Perl में exploit.Perl।
cXIb8O3 · php · 10 अक्टू॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।