CVE-2006-2460
Sugar Suite Open Source (SugarCRM) 4.2 और उससे पहले के संस्करणों में, जब register_globals सक्षम होता है, तो $_GLOBALS और $_SESSION जैसे महत्वपूर्ण चरों को संशोधन से सुरक्षित नहीं रखा जाता है, जिससे...
- प्रकाशित
- 19 मई 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sugar Suite Open Source (SugarCRM) 4.2 और उससे पहले के संस्करणों में, जब register_globals सक्षम होता है, तो $_GLOBALS और $_SESSION जैसे महत्वपूर्ण चरों को संशोधन से सुरक्षित नहीं रखा जाता है, जिससे दूरस्थ हमलावर directory traversal या PHP remote file inclusion जैसे हमले कर सकते हैं, जैसा कि GLOBALS[sugarEntry] पैरामीटर को संशोधित करके प्रदर्शित किया गया है।
स्रोत
1rgod · php · 14 मई 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।