CVE-2006-2005
ClanSys 1.1 के index.php में eval injection भेद्यता दूरस्थ हमलावरों को page पैरामीटर में PHP कोड के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है, जैसा कि eval स्टेटमेंट में इंजेक्ट किए गए "include"...
- प्रकाशित
- 25 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ClanSys 1.1 के index.php में eval injection भेद्यता दूरस्थ हमलावरों को page पैरामीटर में PHP कोड के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है, जैसा कि eval स्टेटमेंट में इंजेक्ट किए गए "include" स्टेटमेंट का उपयोग करके प्रदर्शित किया गया है। नोट: कुछ स्रोतों द्वारा इस समस्या को file inclusion के रूप में वर्णित किया गया है, लेकिन यह केवल एक हमला है; मुख्य भेद्यता eval injection है।
स्रोत
1nukedx · php · 23 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।