CVE-2006-3173
Multiple PHP रिमोट फ़ाइल समावेशन भेद्यताएँ Content*Builder 0.7.5 में दूरस्थ हमलावरों को (1) path[cb] पैरामीटर में URL के माध्यम से (a) libraries/comment/postComment.php और (b)...
- प्रकाशित
- 23 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Multiple PHP रिमोट फ़ाइल समावेशन भेद्यताएँ Content*Builder 0.7.5 में दूरस्थ हमलावरों को (1) path[cb] पैरामीटर में URL के माध्यम से (a) libraries/comment/postComment.php और (b) modules/poll/poll.php, (2) rel पैरामीटर के माध्यम से (c) modules/archive/overview.inc.php, तथा (3) actualModuleDir पैरामीटर के माध्यम से (d) modules/forum/showThread.inc.php में मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं। नोट: इस जानकारी का स्रोत अज्ञात है; विवरण तृतीय पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1Mehrad Ansari Targhi · php · 3 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।