CVE-2006-4210
एंड्रियास कांसोक के phPay 2.02 और 2.02.1 में nu_mail.inc.php, जब register_globals सक्षम होता है, संशोधित mail_text2, user_row[5], nu_mail_1 और shop_mail पैरामीटरों के माध्यम से दूरस्थ...
- प्रकाशित
- 17 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एंड्रियास कांसोक के phPay 2.02 और 2.02.1 में nu_mail.inc.php, जब register_globals सक्षम होता है, संशोधित mail_text2, user_row[5], nu_mail_1 और shop_mail पैरामीटरों के माध्यम से दूरस्थ हमलावरों को सर्वर को खुले मेल रिले के रूप में उपयोग करने की अनुमति देता है। ध्यान दें: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1beford · php · 14 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।