CVE-2006-5763
Free File Hosting 1.1, और संभवतः पुराने संस्करणों में, जब register_globals सक्षम होता है, तब कई PHP रिमोट फ़ाइल समावेशन भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को AD_BODY_TEMP पैरामीटर में URL के माध्यम से...
- प्रकाशित
- 6 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Free File Hosting 1.1, और संभवतः पुराने संस्करणों में, जब register_globals सक्षम होता है, तब कई PHP रिमोट फ़ाइल समावेशन भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को AD_BODY_TEMP पैरामीटर में URL के माध्यम से (1) login.php, (2) register.php, या (3) send.php में मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं। नोट: इस जानकारी का मूल स्रोत अज्ञात है; विवरण केवल तृतीय-पक्ष सूचना से प्राप्त किए गए हैं। नोट: यह मुद्दा बाद में "File Upload System" के लिए रिपोर्ट किया गया, जो Free File Hosting का एक घटक है। वेक्टर 1 Free Image Hosting 2.0 को भी प्रभावित करता है, जिसमें समान कोड होता है।
स्रोत
2IbnuSina · php · 24 मार्च 2007
IbnuSina · php · 24 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।