CVE-2006-1662
Limbo CMS 1.0.4.2 और 1.0.4.1 में frontpage विकल्प दूरस्थ हमलावरों को index.php में Itemid पैरामीटर के माध्यम से मनमाने PHP कमांड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 7 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Limbo CMS 1.0.4.2 और 1.0.4.1 में frontpage विकल्प दूरस्थ हमलावरों को index.php में Itemid पैरामीटर के माध्यम से मनमाने PHP कमांड निष्पादित करने की अनुमति देता है।
स्रोत
2str0ke · php · 1 मार्च 2006
sirh0t · php · 7 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।