CVE-2006-1032
rpc_decoder.php में decode फ़ंक्शन में eval इंजेक्शन भेद्यता, phpRPC 0.7 और उससे पहले के संस्करणों में, जैसा कि runcms, exoops और संभवतः अन्य प्रोग्रामों द्वारा उपयोग किया जाता है, दूरस्थ हमलावरों को base64 टैग के...
- प्रकाशित
- 7 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
rpc_decoder.php में decode फ़ंक्शन में eval इंजेक्शन भेद्यता, phpRPC 0.7 और उससे पहले के संस्करणों में, जैसा कि runcms, exoops और संभवतः अन्य प्रोग्रामों द्वारा उपयोग किया जाता है, दूरस्थ हमलावरों को base64 टैग के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है।
स्रोत
2LorD · php · 1 मार्च 2006
- phpRPC < 0.7 - Remote Code Executionएक्सप्लॉइट
GulfTech Security · php · 26 फ़र॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।