CVE-2006-4749
PHP Advanced Transfer Manager (phpATM) 1.20 में एकाधिक PHP रिमोट फ़ाइल समावेशन भेद्यताएँ दूरस्थ हमलावरों को (1) activate.php, (2) configure.php, (3) fileop.php, (4) getimg.php,...
- प्रकाशित
- 13 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 80.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP Advanced Transfer Manager (phpATM) 1.20 में एकाधिक PHP रिमोट फ़ाइल समावेशन भेद्यताएँ दूरस्थ हमलावरों को (1) activate.php, (2) configure.php, (3) fileop.php, (4) getimg.php, (5) ipblocked.php, (6) register.php, (7) showrecent.php, (8) showtophits.php, (9) usrmanag.php, (10) viewer_bottom.php, (11) viewer_content.php, और (12) viewer_top.php में include_location पैरामीटर के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं। नोट: login.php और confirm.php वैक्टर पहले से ही CVE-2006-4594 द्वारा कवर किए गए हैं।
स्रोत
1KinSize · php · 30 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।