CVE-2005-4573
Plogger Beta 2 में plog-admin-functions.php में PHP रिमोट फ़ाइल इन्क्लूड भेद्यता, दूरस्थ हमलावरों को config[basedir] पैरामीटर में URL के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 29 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Plogger Beta 2 में plog-admin-functions.php में PHP रिमोट फ़ाइल इन्क्लूड भेद्यता, दूरस्थ हमलावरों को config[basedir] पैरामीटर में URL के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- Plogger Beta 2 - Remote File Inclusionएक्सप्लॉइट
Security .Net Information · php · 20 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।