CVE-2006-4422
PHP remote file inclusion भेद्यता, Jetbox CMS 2.1 के includes/phpdig/libs/search_function.php में मौजूद है, जो दूरस्थ हमलावरों को relative_script_path पैरामीटर में एक URL के माध्यम से...
- प्रकाशित
- 29 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP remote file inclusion भेद्यता, Jetbox CMS 2.1 के includes/phpdig/libs/search_function.php में मौजूद है, जो दूरस्थ हमलावरों को relative_script_path पैरामीटर में एक URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है, जो CVE-2006-2270 से भिन्न वेक्टर है। NOTE: इस मुद्दे पर विवाद हुआ है, और 20060830 तक, CVE विश्लेषण इस विवाद से सहमत है। इसके अलावा, यह संभावना है कि भेद्यता वास्तव में तीसरे पक्ष के मॉड्यूल, phpDig 1.8.8 में है।
स्रोत
1D3nGeR · php · 26 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।