CVE-2005-4556
PHP रिमोट फाइल इन्क्लूड भेद्यता IceWarp Web Mail 5.5.1 में, जिसका उपयोग Merak Mail Server 8.3.0r और VisNetic Mail Server संस्करण 8.3.0 build 1 द्वारा किया जाता है, जब register_globals...
- प्रकाशित
- 28 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP रिमोट फाइल इन्क्लूड भेद्यता IceWarp Web Mail 5.5.1 में, जिसका उपयोग Merak Mail Server 8.3.0r और VisNetic Mail Server संस्करण 8.3.0 build 1 द्वारा किया जाता है, जब register_globals सक्षम होता है, दूरस्थ हमलावरों को (1) lang_settings और (2) language पैरामीटरों में URL के माध्यम से (a) accounts/inc/include.php और (b) admin/inc/include.php में मनमानी स्थानीय और दूरस्थ PHP फाइलें शामिल करने की अनुमति देती है।
स्रोत
2Tan Chew Keong · php · 27 दिस॰ 2005
Tan Chew Keong · php · 27 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।