CVE-2005-4317
Limbo CMS 1.0.4.2 और इससे पहले के संस्करण, register_globals बंद होने पर, $_SERVER वेरिएबल को बाहरी संशोधन से सुरक्षित नहीं रखते हैं, जो दूरस्थ हमलावरों को _SERVER[REMOTE_ADDR] पैरामीटर का उपयोग...
- प्रकाशित
- 17 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Limbo CMS 1.0.4.2 और इससे पहले के संस्करण, register_globals बंद होने पर, $_SERVER वेरिएबल को बाहरी संशोधन से सुरक्षित नहीं रखते हैं, जो दूरस्थ हमलावरों को _SERVER[REMOTE_ADDR] पैरामीटर का उपयोग करके (1) stats मॉड्यूल में क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले करने या (2) index2.php में wrapper विकल्प में eval इंजेक्शन हमले के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1rgod · php · 14 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।