CVE-2006-2730
admin/lib_action_step.php में PHP रिमोट फ़ाइल समावेशन भेद्यता, Hot Open Tickets (HOT) 11012004_ver2f में, जब register_globals सक्षम होता है, दूरस्थ हमलावरों को GLOBALS[CLASS_PATH]...
- प्रकाशित
- 1 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
admin/lib_action_step.php में PHP रिमोट फ़ाइल समावेशन भेद्यता, Hot Open Tickets (HOT) 11012004_ver2f में, जब register_globals सक्षम होता है, दूरस्थ हमलावरों को GLOBALS[CLASS_PATH] पैरामीटर के माध्यम से मनमानी फ़ाइलें शामिल करने की अनुमति देती है। नोट: यह समस्या वैश्विक अधिलेखन (global overwrite) भेद्यता के परिणामस्वरूप हो सकती है।
स्रोत
1Kacper · php · 27 मई 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।