CVE-2006-4559
Yet Another Community System (YACS) CMS 6.6.1 में कई PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) articles/populate.php, (2) categories/category.php, (3)...
- प्रकाशित
- 6 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Yet Another Community System (YACS) CMS 6.6.1 में कई PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) articles/populate.php, (2) categories/category.php, (3) categories/populate.php, (4) comments/populate.php, (5) files/file.php, (6) sections/section.php, (7) sections/populate.php, (8) tables/populate.php, (9) users/user.php, और (10) users/populate.php में context[path_to_root] पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं। articles/article.php वेक्टर CVE-2006-4532 द्वारा कवर किया गया है।
स्रोत
1MATASANOS · php · 31 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।