CVE-2006-0147
ADOdb for PHP 4.70 से पहले के संस्करणों में tests/tmssql.php टेस्ट स्क्रिप्ट में डायनेमिक कोड इवैल्यूएशन भेद्यता, जिसका उपयोग कई उत्पादों में किया जाता है, जिनमें (1) Mantis, (2) PostNuke, (3) Moodle, (4)...
- प्रकाशित
- 9 जन॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ADOdb for PHP 4.70 से पहले के संस्करणों में tests/tmssql.php टेस्ट स्क्रिप्ट में डायनेमिक कोड इवैल्यूएशन भेद्यता, जिसका उपयोग कई उत्पादों में किया जाता है, जिनमें (1) Mantis, (2) PostNuke, (3) Moodle, (4) Cacti, (5) Xaraya, (6) PhpOpenChat, संभवतः (7) MAXdev MD-Pro और (8) Simplog शामिल हैं, दूरस्थ हमलावरों को do पैरामीटर के माध्यम से मनमाने PHP फ़ंक्शन निष्पादित करने की अनुमति देती है, जिसे एक वेरिएबल में सहेजा जाता है और फिर एक फ़ंक्शन के रूप में निष्पादित किया जाता है, जैसा कि phpinfo का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1rgod · php · 11 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।