CVE-2006-5241
OpenDock Easy Gallery 1.4 और इससे पहले के संस्करणों में कई PHP रिमोट फ़ाइल समावेशन भेद्यताएँ मौजूद हैं, जब register_globals सक्षम हो, जो दूरस्थ हमलावरों को doc_directory पैरामीटर में URL के माध्यम से...
- प्रकाशित
- 12 अक्टू॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenDock Easy Gallery 1.4 और इससे पहले के संस्करणों में कई PHP रिमोट फ़ाइल समावेशन भेद्यताएँ मौजूद हैं, जब register_globals सक्षम हो, जो दूरस्थ हमलावरों को doc_directory पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं: (1) file.php; (2) find_user.php, (3) lib_user.php, (4) lib_form_user.php, और (5) user.php sw/lib_user/ में; (6) find_session.php और (7) session.php sw/lib_session/ में; (8) comment.php और (9) lib_comment.php sw/lib_comment/ में; तथा अन्य अनिर्दिष्ट PHP स्क्रिप्ट्स।
स्रोत
1the_day · php · 9 अक्टू॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।