CVE-2006-4063
Csaba Godor SAPID Blog Beta 2 और उससे पहले के संस्करणों में कई PHP रिमोट फ़ाइल समावेशन (remote file inclusion) कमज़ोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) root_path पैरामीटर में एक URL के माध्यम...
- प्रकाशित
- 10 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Csaba Godor SAPID Blog Beta 2 और उससे पहले के संस्करणों में कई PHP रिमोट फ़ाइल समावेशन (remote file inclusion) कमज़ोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) root_path पैरामीटर में एक URL के माध्यम से (a) usr/extensions/get_blog_infochannel.inc.php, (b) usr/extensions/get_blog_meta_info.inc.php, या (c) usr/extensions/get_infochannel.inc.php में; या (2) GLOBALS[root_path] पैरामीटर के माध्यम से (d) usr/extensions/get_tree.inc.php में मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
4Kacper · php · 7 अग॰ 2006
Kacper · php · 7 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।