CVE-2006-1912
MyBB (MyBulletinBoard) 1.1.0 (1) global.php और (2) inc/init.php में KILL_GLOBAL स्थिरांक चर सेट नहीं करता है, जो दूरस्थ हमलावरों को मनमाने चरों को आरंभ करने की अनुमति देता है, जिन्हें @extract...
- प्रकाशित
- 20 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 74.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MyBB (MyBulletinBoard) 1.1.0 (1) global.php और (2) inc/init.php में KILL_GLOBAL स्थिरांक चर सेट नहीं करता है, जो दूरस्थ हमलावरों को मनमाने चरों को आरंभ करने की अनुमति देता है, जिन्हें @extract कमांड द्वारा संसाधित किया जाता है, जिसका उपयोग क्रॉस-साइट स्क्रिप्टिंग (XSS) या SQL इंजेक्शन हमलों को अंजाम देने के लिए किया जा सकता है।
स्रोत
1- MyBB 1.1 - Global Variable Overwriteएक्सप्लॉइट
imei · php · 17 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।