CVE-2006-0887
PHP बेस लाइब्रेरी (PHPLib) के 7.4a से पहले के संस्करणों में sessions.inc में eval इंजेक्शन भेद्यता, जब PHPLib वितरण से index.php3 सर्वर पर उपलब्ध होता है, दूरस्थ हमलावरों को एक कुकी में कोड का base64-एन्कोडेड...
- प्रकाशित
- 25 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 मार्च 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP बेस लाइब्रेरी (PHPLib) के 7.4a से पहले के संस्करणों में sessions.inc में eval इंजेक्शन भेद्यता, जब PHPLib वितरण से index.php3 सर्वर पर उपलब्ध होता है, दूरस्थ हमलावरों को एक कुकी में कोड का base64-एन्कोडेड प्रतिनिधित्व शामिल करके मनमाना PHP कोड निष्पादित करने की अनुमति देता है। नोट: यह विवरण प्रारंभिक अस्पष्ट सलाह के बाद नए विवरणों को प्रतिबिंबित करने के लिए 20060605 पर महत्वपूर्ण रूप से अद्यतन किया गया था।
स्रोत
1- PHPLib < 7.4 - SQL Injectionएक्सप्लॉइट
GulfTech Security · php · 5 मार्च 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।