CVE-2005-3738
globals.php में, Mambo Site Server 4.0.14 और उससे पहले के संस्करणों में, जब register_globals अक्षम होता है, तो दूरस्थ हमलावर GLOBALS सरणी में चरों को अधिलेखित कर सकते हैं और विभिन्न हमले कर सकते...
- प्रकाशित
- 22 नव॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
globals.php में, Mambo Site Server 4.0.14 और उससे पहले के संस्करणों में, जब register_globals अक्षम होता है, तो दूरस्थ हमलावर GLOBALS सरणी में चरों को अधिलेखित कर सकते हैं और विभिन्न हमले कर सकते हैं, जैसा कि content.html.php पर दूरस्थ PHP फ़ाइल समावेशन के लिए mosConfig_absolute_path पैरामीटर का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1rgod · php · 22 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।