CVE-2006-4673
PHP-Fusion 6.01.4 और उससे पहले के संस्करणों में maincore.php में ग्लोबल वेरिएबल ओवरराइट भेद्यता सुपरग्लोबल्स पर extract फ़ंक्शन का उपयोग करती है, जो दूरस्थ हमलावरों को news.php पर _SERVER[REMOTE_ADDR]...
- प्रकाशित
- 11 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 65.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP-Fusion 6.01.4 और उससे पहले के संस्करणों में maincore.php में ग्लोबल वेरिएबल ओवरराइट भेद्यता सुपरग्लोबल्स पर extract फ़ंक्शन का उपयोग करती है, जो दूरस्थ हमलावरों को news.php पर _SERVER[REMOTE_ADDR] पैरामीटर के माध्यम से SQL इंजेक्शन हमले करने की अनुमति देती है।
स्रोत
1rgod · php · 7 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।