CVE-2006-0786
PHPKIT 1.6.1 Release 2 और इससे पहले के संस्करणों में include.php में अधूरी ब्लैकलिस्ट भेद्यता, allow_url_fopen सक्षम होने पर, दूरस्थ हमलावरों को path पैरामीटर के माध्यम से PHP रिमोट फ़ाइल इन्क्लूड हमले करने की...
- प्रकाशित
- 19 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHPKIT 1.6.1 Release 2 और इससे पहले के संस्करणों में include.php में अधूरी ब्लैकलिस्ट भेद्यता, allow_url_fopen सक्षम होने पर, दूरस्थ हमलावरों को path पैरामीटर के माध्यम से PHP रिमोट फ़ाइल इन्क्लूड हमले करने की अनुमति देती है, जो (1) UNC शेयर या (2) ftps URL निर्दिष्ट करता है, जो "http://", "ftp://", और "https://" URLs की जाँच को बायपास कर देता है।
स्रोत
1rgod · php · 16 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।