CVE-2006-2608
artmedic newsletter 4.1 और संभवतः अन्य संस्करण, जब register_globals सक्षम होता है, दूरस्थ हमलावरों को log.php पर सीधे अनुरोध में logfile पैरामीटर के माध्यम से मनमानी फ़ाइलों को संशोधित करने और मनमाना...
- प्रकाशित
- 26 मई 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
artmedic newsletter 4.1 और संभवतः अन्य संस्करण, जब register_globals सक्षम होता है, दूरस्थ हमलावरों को log.php पर सीधे अनुरोध में logfile पैरामीटर के माध्यम से मनमानी फ़ाइलों को संशोधित करने और मनमाना PHP कोड निष्पादित करने की अनुमति देता है, जिससे $logfile वेरिएबल को हमलावर-नियंत्रित मान पर पुनर्परिभाषित किया जाता है, जैसा कि info.php में PHP कोड इंजेक्ट करके प्रदर्शित किया गया है।
स्रोत
1C.Schmitz · php · 19 मई 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।