CVE-2006-6045
Comdev One Admin Pro 4.1 में कई PHP रिमोट फ़ाइल समावेशन भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) adminfoot.php, (2) adminhead.php, या (3) adminlogin.php में path[skin] पैरामीटर में...
- प्रकाशित
- 22 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Comdev One Admin Pro 4.1 में कई PHP रिमोट फ़ाइल समावेशन भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) adminfoot.php, (2) adminhead.php, या (3) adminlogin.php में path[skin] पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
1w4ck1ng · php · 16 अक्टू॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।