CVE-2006-4545
ModuleBased CMS Pre-Alpha में PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यता रिमोट हमलावरों को (1) admin/avatar.php, (2) libs/archive.class.php, (3) libs/login.php, (4)...
- प्रकाशित
- 6 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ModuleBased CMS Pre-Alpha में PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यता रिमोट हमलावरों को (1) admin/avatar.php, (2) libs/archive.class.php, (3) libs/login.php, (4) libs/profiles.class.php और (5) libs/profile/proccess.php में _SERVER पैरामीटर के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है। नोट: CVE इस दावे का खंडन करता है, क्योंकि _SERVER ऐरे और _SERVER[DOCUMENT_ROOT] इंडेक्स PHP द्वारा नियंत्रित होते हैं और किसी हमलावर द्वारा हेरफेर नहीं किए जा सकते।
स्रोत
1sCORPINo · php · 29 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।