CVE-2006-5762
forgot_pass.php में PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यता, Free File Hosting 1.1 और इससे पहले के संस्करणों में, दूरस्थ हमलावरों को AD_BODY_TEMP पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति...
- प्रकाशित
- 6 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
forgot_pass.php में PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यता, Free File Hosting 1.1 और इससे पहले के संस्करणों में, दूरस्थ हमलावरों को AD_BODY_TEMP पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है। नोट: यह मुद्दा बाद में "File Upload System" के लिए रिपोर्ट किया गया था, जो Free File Hosting का एक घटक है। यह Free Image Hosting 2.0 को भी प्रभावित करता है, जिसमें समान कोड शामिल है।
स्रोत
1Kacper · php · 28 अक्टू॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।