CVE-2006-5310
J-Pierre DEZELUS Les Visiteurs 2.0.1 के common/visiteurs/include/menus.inc.php में PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यता, जैसा कि phpMyConferences (phpMyConference) 8.0.2 और संभवतः...
- प्रकाशित
- 17 अक्टू॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
J-Pierre DEZELUS Les Visiteurs 2.0.1 के common/visiteurs/include/menus.inc.php में PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यता, जैसा कि phpMyConferences (phpMyConference) 8.0.2 और संभवतः अन्य उत्पादों में उपयोग किया गया है, दूरस्थ हमलावरों को lvc_include_dir पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है।
स्रोत
1k1tk4t · php · 13 अक्टू॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।