CVE-2006-6137
Sisfo Kampus 0.8 में कई PHP remote file inclusion भेद्यताएँ हैं जो दूरस्थ हमलावरों को (1) index.php के exec पैरामीटर या (2) print.php के print पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित...
- प्रकाशित
- 28 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sisfo Kampus 0.8 में कई PHP remote file inclusion भेद्यताएँ हैं जो दूरस्थ हमलावरों को (1) index.php के exec पैरामीटर या (2) print.php के print पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं। print.php, index.php में print कमांड के माध्यम से भी सुलभ है।
स्रोत
1Wawan Firmansyah · php · 25 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।