CVE-2006-5768
Cyberfolio 2.0 RC1 और उससे पहले के संस्करणों में कई PHP दूरस्थ फ़ाइल समावेशन (remote file inclusion) कमजोरियाँ मौजूद हैं, जब register_globals सक्षम हो, तो दूरस्थ हमलावर av पैरामीटर में URL के माध्यम...
- प्रकाशित
- 6 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cyberfolio 2.0 RC1 और उससे पहले के संस्करणों में कई PHP दूरस्थ फ़ाइल समावेशन (remote file inclusion) कमजोरियाँ मौजूद हैं, जब register_globals सक्षम हो, तो दूरस्थ हमलावर av पैरामीटर में URL के माध्यम से (1) msg/view.php, (2) msg/inc_message.php, (3) msg/inc_envoi.php, और (4) admin/incl_voir_compet.php में मनमाना PHP कोड निष्पादित कर सकते हैं।
स्रोत
1the_day · php · 6 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।