CVE-2006-2922
MiraksGalerie 2.62 में कई PHP remote file inclusion कमजोरियाँ दूरस्थ हमलावरों को (1) register_globals सक्षम होने पर (a) pcltar.lib.php में g_pcltar_lib_dir पैरामीटर में एक URL के...
- प्रकाशित
- 9 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जून 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MiraksGalerie 2.62 में कई PHP remote file inclusion कमजोरियाँ दूरस्थ हमलावरों को (1) register_globals सक्षम होने पर (a) pcltar.lib.php में g_pcltar_lib_dir पैरामीटर में एक URL के माध्यम से, और (2) (b) galsecurity.lib.php तथा (c) galimage.lib.php में listconfigfile[] पैरामीटर के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
2Federico Fazzi · php · 7 जून 2006
Federico Fazzi · php · 7 जून 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।