CVE-2006-4666
Stefan Ernst Newsscript (उर्फ WM-News) 0.5 बीटा में एकाधिक PHP रिमोट फ़ाइल समावेशन भेद्यताएँ दूरस्थ हमलावरों को एक URL के माध्यम से (1) (a) article.php में ide पैरामीटर; या (2) (b) delete.php,...
- प्रकाशित
- 9 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Stefan Ernst Newsscript (उर्फ WM-News) 0.5 बीटा में एकाधिक PHP रिमोट फ़ाइल समावेशन भेद्यताएँ दूरस्थ हमलावरों को एक URL के माध्यम से (1) (a) article.php में ide पैरामीटर; या (2) (b) delete.php, (c) modify.php, (d) admin.php, या (e) modify_go.php में pwfile पैरामीटर में मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
2ddoshomo · php · 7 सित॰ 2006
osm · php · 7 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।