CVE-2006-4450
PHPBB 2.0.20 में usercp_avatar.php, जब अवतार अपलोडिंग सक्षम होती है, तो दूरस्थ हमलावरों को avatarurl पैरामीटर में एक URL सबमिट करके सर्वर को वेब प्रॉक्सी के रूप में उपयोग करने की अनुमति देता है, जिसका उपयोग...
- प्रकाशित
- 30 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHPBB 2.0.20 में usercp_avatar.php, जब अवतार अपलोडिंग सक्षम होती है, तो दूरस्थ हमलावरों को avatarurl पैरामीटर में एक URL सबमिट करके सर्वर को वेब प्रॉक्सी के रूप में उपयोग करने की अनुमति देता है, जिसका उपयोग HTTP GET अनुरोध में किया जाता है।
स्रोत
1- phpBB 2.0.20 - Unauthorized HTTP Proxyएक्सप्लॉइट
rgod · php · 12 मई 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।