CVE-2006-2507
Teake Nutma Foing 0.2.0 से 0.7.0 में कई PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यताएँ, जैसा कि phpBB के साथ उपयोग किया जाता है, दूरस्थ हमलावरों को (1) index.php, (2) song.php, (3) faq.php, (4)...
- प्रकाशित
- 22 मई 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Teake Nutma Foing 0.2.0 से 0.7.0 में कई PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यताएँ, जैसा कि phpBB के साथ उपयोग किया जाता है, दूरस्थ हमलावरों को (1) index.php, (2) song.php, (3) faq.php, (4) list.php, (5) gen_m3u.php, और (6) playlist.php में phpbb_root_path पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Kurdish Security · php · 12 मई 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।