CVE-2006-1610
SQuery 4.5 और इससे पहले के संस्करणों में lib/armygame.php में PHP रिमोट फ़ाइल समावेशन भेद्यता, जिसका उपयोग Autonomous LAN party (ALP) जैसे उत्पादों में किया जाता है, दूरस्थ हमलावरों को libpath पैरामीटर में...
- प्रकाशित
- 4 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SQuery 4.5 और इससे पहले के संस्करणों में lib/armygame.php में PHP रिमोट फ़ाइल समावेशन भेद्यता, जिसका उपयोग Autonomous LAN party (ALP) जैसे उत्पादों में किया जाता है, दूरस्थ हमलावरों को libpath पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है। नोट: यह केवल तब होता है जब register_globals अक्षम हो।
स्रोत
1uid0 · php · 1 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।