CVE-2006-0171
OrjinWeb ई-कॉमर्स के index.php में PHP रिमोट फ़ाइल इन्क्लूड भेद्यता, दूरस्थ हमलावरों को page पैरामीटर में URL के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। नोट: यह स्पष्ट नहीं है, लेकिन OrjinWeb एक एप्लिकेशन...
- प्रकाशित
- 11 जन॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जन॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OrjinWeb ई-कॉमर्स के index.php में PHP रिमोट फ़ाइल इन्क्लूड भेद्यता, दूरस्थ हमलावरों को page पैरामीटर में URL के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। नोट: यह स्पष्ट नहीं है, लेकिन OrjinWeb एक एप्लिकेशन सेवा हो सकती है, ऐसी स्थिति में इसे CVE में शामिल नहीं किया जाना चाहिए।
स्रोत
1serxwebun · php · 10 जन॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।