CVE-2006-1149
lib/OWL_API.php में PHP रिमोट फ़ाइल समावेशन भेद्यता, OWL Intranet Engine 0.82 में, जब register_globals सक्षम होता है, दूरस्थ हमलावरों को xrms_file_root पैरामीटर में URL के माध्यम से मनमानी फ़ाइलों को...
- प्रकाशित
- 10 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
lib/OWL_API.php में PHP रिमोट फ़ाइल समावेशन भेद्यता, OWL Intranet Engine 0.82 में, जब register_globals सक्षम होता है, दूरस्थ हमलावरों को xrms_file_root पैरामीटर में URL के माध्यम से मनमानी फ़ाइलों को शामिल करने की अनुमति देता है, जो उपयोग से पहले प्रारंभ नहीं किया जाता है।
स्रोत
1rgod · php · 7 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।