CVE-2006-0479
PmWiki 2.1 beta 20 में pmwiki.php, register_globals सक्षम होने पर, दूरस्थ हमलावरों को उन सुरक्षा तंत्रों को दरकिनार करने की अनुमति देता है जो वैश्विक चरों को deregister करते हैं, तथा हमलावर समान नाम वाले...
- प्रकाशित
- 31 जन॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जन॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PmWiki 2.1 beta 20 में pmwiki.php, register_globals सक्षम होने पर, दूरस्थ हमलावरों को उन सुरक्षा तंत्रों को दरकिनार करने की अनुमति देता है जो वैश्विक चरों को deregister करते हैं, तथा हमलावर समान नाम वाले GPC चर और GLOBALS[] चर दोनों को सेट करके ऐसा करते हैं, जिससे PmWiki GLOBALS[] चर को अनसेट कर देता है लेकिन GPC चर को नहीं, जिसके परिणामस्वरूप दूरस्थ फ़ाइल समावेशन और क्रॉस-साइट स्क्रिप्टिंग (XSS) जैसी कमज़ोरियाँ उत्पन्न होती हैं।
स्रोत
1aScii · php · 30 जन॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।