CVE-2006-2735
PHP रिमोट फ़ाइल शामिल करने की भेद्यता (remote file inclusion vulnerability) language/lang_english/lang_activity.php में, जो Activity MOD Plus (Amod) 1.1.0 में मौजूद है, जिसका...
- प्रकाशित
- 1 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP रिमोट फ़ाइल शामिल करने की भेद्यता (remote file inclusion vulnerability) `language/lang_english/lang_activity.php` में, जो Activity MOD Plus (Amod) 1.1.0 में मौजूद है, जिसका उपयोग phpBB के साथ तब किया जाता है जब register_globals सक्षम (enabled) होता है, दूरस्थ हमलावरों को `phpbb_root_path` पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है। नोट: यह CVE-2006-2507 के समान एक भेद्यता है।
स्रोत
1nukedx · php · 28 मई 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।