CVE-2006-3562
plume cms 1.0.4 में PHP रिमोट फ़ाइल इन्क्लूज़न कमजोरियाँ दूरस्थ हमलावरों को _PX_config[manager_path] पैरामीटर में URL के माध्यम से (1) index.php, (2) rss.php, या (3) search.php में मनमाना PHP कोड...
- प्रकाशित
- 13 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
plume cms 1.0.4 में PHP रिमोट फ़ाइल इन्क्लूज़न कमजोरियाँ दूरस्थ हमलावरों को _PX_config[manager_path] पैरामीटर में URL के माध्यम से (1) index.php, (2) rss.php, या (3) search.php में मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं, जो CVE-2006-2645 और CVE-2006-0725 से भिन्न वेक्टर और संस्करणों का समूह है।
स्रोत
3CrAsh_oVeR_rIdE · php · 3 जुल॰ 2007
CrAsh_oVeR_rIdE · php · 3 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।