CVE-2006-4061
PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यता, Thomas Pequet phpPrintAnalyzer 1.1 के index.php में, जब register_globals सक्षम होता है, दूरस्थ हमलावरों को rep_par_rapport_racine पैरामीटर में URL के माध्यम से...
- प्रकाशित
- 10 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यता, Thomas Pequet phpPrintAnalyzer 1.1 के index.php में, जब register_globals सक्षम होता है, दूरस्थ हमलावरों को rep_par_rapport_racine पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है। नोट: इस मुद्दे पर तीसरे पक्ष के शोधकर्ताओं ने विवाद किया है, यह कहते हुए कि rep_par_rapport_racine वेरिएबल उपयोग से पहले प्रारंभ किया जाता है।
स्रोत
1sh3ll · php · 7 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।