CVE-2006-0687
DocMGR 0.54.2 में process.php, सीधे अनुरोध किए जाने पर $siteModInfo वेरिएबल को प्रारंभ नहीं करता है, जिससे दूरस्थ हमलावर संशोधित includeModule और siteModInfo वेरिएबल के माध्यम से मनमानी स्थानीय फ़ाइलें...
- प्रकाशित
- 15 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DocMGR 0.54.2 में process.php, सीधे अनुरोध किए जाने पर $siteModInfo वेरिएबल को प्रारंभ नहीं करता है, जिससे दूरस्थ हमलावर संशोधित includeModule और siteModInfo वेरिएबल के माध्यम से मनमानी स्थानीय फ़ाइलें या संभवतः दूरस्थ फ़ाइलें include कर सकते हैं।
स्रोत
1rgod · php · 11 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।