CVE-2005-4087
acceptDecline.php में PHP रिमोट फ़ाइल इन्क्लूड भेद्यता, Sugar Suite Open Source Customer Relationship Management (SugarCRM) 4.0 beta और उससे पहले के संस्करणों में, दूरस्थ हमलावरों को...
- प्रकाशित
- 8 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
acceptDecline.php में PHP रिमोट फ़ाइल इन्क्लूड भेद्यता, Sugar Suite Open Source Customer Relationship Management (SugarCRM) 4.0 beta और उससे पहले के संस्करणों में, दूरस्थ हमलावरों को beanFiles array पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है।
स्रोत
2rgod · php · 7 दिस॰ 2005
pointslash · php · 8 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।