CVE-2005-3390
PHP 4.x से 4.4.0 तक और 5.x से 5.0.5 तक में RFC1867 फ़ाइल अपलोड सुविधा, जब register_globals सक्षम होता है, दूरस्थ हमलावरों को 'GLOBALS' फ़ाइल अपलोड फ़ील्ड वाले multipart/form-data POST...
- प्रकाशित
- 1 नव॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 अक्टू॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 4.x से 4.4.0 तक और 5.x से 5.0.5 तक में RFC1867 फ़ाइल अपलोड सुविधा, जब register_globals सक्षम होता है, दूरस्थ हमलावरों को 'GLOBALS' फ़ाइल अपलोड फ़ील्ड वाले multipart/form-data POST अनुरोध के माध्यम से GLOBALS सरणी को संशोधित करने और PHP अनुप्रयोगों की सुरक्षा सुरक्षाओं को दरकिनार करने की अनुमति देती है।
स्रोत
1rgod · php · 31 अक्टू॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।