CVE-2006-4477
Visual Shapers ezContents 2.0.3 में एकाधिक PHP रिमोट फ़ाइल समावेशन भेद्यताएँ दूरस्थ हमलावरों को एक खाली GLOBALS[rootdp] पैरामीटर और (1) GLOBALS[admin_home] पैरामीटर में एक ftps URL के माध्यम से...
- प्रकाशित
- 31 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Visual Shapers ezContents 2.0.3 में एकाधिक PHP रिमोट फ़ाइल समावेशन भेद्यताएँ दूरस्थ हमलावरों को एक खाली GLOBALS[rootdp] पैरामीटर और (1) GLOBALS[admin_home] पैरामीटर में एक ftps URL के माध्यम से (a) diary/event_list.php, (b) gallery/gallery_summary.php, (c) guestbook/showguestbook.php, (d) links/showlinks.php और (e) reviews/review_summary.php में; तथा (2) GLOBALS[language_home] पैरामीटर में (f) calendar/calendar.php, (g) news/shownews.php, (h) poll/showpoll.php, (i) search/search.php, (j) toprated/toprated.php और (k) whatsnew/whatsnew.php में मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
10DarkFig · php · 30 अग॰ 2006
DarkFig · php · 30 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।