CVE-2006-4733
Haakon Nilsen के simple, integrated publishing system (SIPS) 0.3.1 और उससे पहले के संस्करणों में sipssys/code/box.inc.php में PHP remote file inclusion भेद्यता मौजूद है, जो दूरस्थ...
- प्रकाशित
- 13 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Haakon Nilsen के simple, integrated publishing system (SIPS) 0.3.1 और उससे पहले के संस्करणों में sipssys/code/box.inc.php में PHP remote file inclusion भेद्यता मौजूद है, जो दूरस्थ हमलावरों को config[sipssys] पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है। नोट: उत्पाद का दस्तावेज़ीकरण प्रभावित फ़ाइल को web root के बाहर रखने की अनुशंसा करता है, इसलिए इस समस्या का दायरा उन व्यवस्थापकों तक सीमित है जो इस अनुशंसा का पालन नहीं करते या नहीं कर सकते।
स्रोत
1ajann · php · 1 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।