CVE-2006-4012
circeOS SaveWeb Portal 3.4 में कई PHP रिमोट फ़ाइल इन्क्लूज़न कमज़ोरियाँ दूरस्थ हमलावरों को SITE_Path पैरामीटर में एक URL के माध्यम से (1) poll/poll.php या (2) poll/view_polls.php में मनमाना PHP...
- प्रकाशित
- 7 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
circeOS SaveWeb Portal 3.4 में कई PHP रिमोट फ़ाइल इन्क्लूज़न कमज़ोरियाँ दूरस्थ हमलावरों को SITE_Path पैरामीटर में एक URL के माध्यम से (1) poll/poll.php या (2) poll/view_polls.php में मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं। नोट: menu_dx.php वेक्टर पहले से ही CVE-2005-2687 द्वारा कवर किया गया है।
स्रोत
1Mehmet Ince · php · 2 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।