CVE-2006-4489
MiniBill 2006-07-14 (1.2.2) में कई PHP remote file inclusion भेद्यताएँ दूरस्थ हमलावरों को (1) actions/ipn.php में config[include_dir] पैरामीटर के माध्यम से URL या (2)...
- प्रकाशित
- 31 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MiniBill 2006-07-14 (1.2.2) में कई PHP remote file inclusion भेद्यताएँ दूरस्थ हमलावरों को (1) actions/ipn.php में config[include_dir] पैरामीटर के माध्यम से URL या (2) include/initPlugins.php में config[plugin_dir] पैरामीटर के माध्यम से FTP पथ का उपयोग करके मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
1the master · php · 29 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।