CVE-2005-3571
CodeGrrl के protection.php में PHP फ़ाइल इन्क्लूज़न भेद्यता, (a) PHPCalendar 1.0, (b) PHPClique 1.0, (c) PHPCurrently 2.0, (d) PHPFanBase 2.1 और (e) PHPQuotes 1.0 को प्रभावित...
- प्रकाशित
- 16 नव॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CodeGrrl के protection.php में PHP फ़ाइल इन्क्लूज़न भेद्यता, (a) PHPCalendar 1.0, (b) PHPClique 1.0, (c) PHPCurrently 2.0, (d) PHPFanBase 2.1 और (e) PHPQuotes 1.0 को प्रभावित करती है, जो दूरस्थ हमलावरों को register_globals सक्षम होने पर siteurl पैरामीटर के माध्यम से मनमानी स्थानीय फ़ाइलें शामिल करने की अनुमति देती है। नोट: बाद में रिपोर्ट किया गया कि PHPFanBase 2.2 भी प्रभावित है।
स्रोत
1Robin Verton · php · 14 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।