CVE-2005-3797
AlstraSoft Template Seller Pro 3.25 के payment_paypal.php में PHP दूरस्थ फ़ाइल समावेशन भेद्यता, दूरस्थ हमलावरों को config[basepath] पैरामीटर के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 24 नव॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AlstraSoft Template Seller Pro 3.25 के payment_paypal.php में PHP दूरस्थ फ़ाइल समावेशन भेद्यता, दूरस्थ हमलावरों को config[basepath] पैरामीटर के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Robin Verton · php · 15 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।