CVE-2005-3388
PHP 4.x से 4.4.0 तक और 5.x से 5.0.5 तक के PHP में phpinfo फ़ंक्शन में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, "स्टैक्ड ऐरे असाइनमेंट" वाले एक विशेष रूप से तैयार URL के माध्यम से दूरस्थ हमलावरों को मनमाना वेब स्क्रिप्ट या HTML...
- प्रकाशित
- 1 नव॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 अक्टू॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 4.x से 4.4.0 तक और 5.x से 5.0.5 तक के PHP में phpinfo फ़ंक्शन में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, "स्टैक्ड ऐरे असाइनमेंट" वाले एक विशेष रूप से तैयार URL के माध्यम से दूरस्थ हमलावरों को मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1- PHP 4.x - PHPInfo Cross-Site Scriptingएक्सप्लॉइट
Stefan Esser · php · 31 अक्टू॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।