CVE-2006-4236
POWERGAP में कई PHP रिमोट फ़ाइल इन्क्लूज़न कमज़ोरियाँ मौजूद हैं जो दूरस्थ हमलावरों को (1) shopid पैरामीटर में दिए गए URL के ज़रिए (a) s01.php, (b) s02.php, (c) s03.php और (d) s04.php में, तथा संभवतः...
- प्रकाशित
- 21 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
POWERGAP में कई PHP रिमोट फ़ाइल इन्क्लूज़न कमज़ोरियाँ मौजूद हैं जो दूरस्थ हमलावरों को (1) shopid पैरामीटर में दिए गए URL के ज़रिए (a) s01.php, (b) s02.php, (c) s03.php और (d) s04.php में, तथा संभवतः PATH_INFO में "shopid=" या "sid=" के बाद स्थित URL के ज़रिए, मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Saudi Hackrz · php · 17 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।