CVE-2006-2681
SocketMail Lite और Pro 2.2.6 और उससे पहले के संस्करणों में PHP रिमोट फ़ाइल समावेशन (remote file inclusion) भेद्यता मौजूद है। जब register_globals और magic_quotes सक्षम होते हैं, तो यह दूरस्थ...
- प्रकाशित
- 31 मई 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SocketMail Lite और Pro 2.2.6 और उससे पहले के संस्करणों में PHP रिमोट फ़ाइल समावेशन (remote file inclusion) भेद्यता मौजूद है। जब register_globals और magic_quotes सक्षम होते हैं, तो यह दूरस्थ हमलावरों को (1) index.php और (2) inc-common.php में site_path पैरामीटर के माध्यम से URL भेजकर मनमाना PHP कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Aesthetico · php · 25 मई 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।