CVE-2006-3850
PHP रिमोट फ़ाइल समावेशन भेद्यता Vanilla CMS 1.0.1 और पुराने संस्करणों के upgrader.php में, जब /conf/old_settings.php मौजूद होता है, दूरस्थ हमलावरों को RootDirectory पैरामीटर में URL के माध्यम से मनमाना...
- प्रकाशित
- 25 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP रिमोट फ़ाइल समावेशन भेद्यता Vanilla CMS 1.0.1 और पुराने संस्करणों के upgrader.php में, जब /conf/old_settings.php मौजूद होता है, दूरस्थ हमलावरों को RootDirectory पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है। नोट: इस मुद्दे पर एक तृतीय पक्ष ने विवाद किया है, जो बताता है कि संस्करण 1.0 के लिए RootDirectory पैरामीटर उपयोग से पहले प्रारंभ किया जाता है। CVE विश्लेषण इस विवाद से सहमत है, लेकिन यह स्पष्ट नहीं है कि पुराने संस्करण प्रभावित हैं या नहीं।
स्रोत
1MFox · php · 24 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।