CVE-2006-6255
util.php में PHP-Nuke के लिए NukeAI 0.0.3 Beta मॉड्यूल (उर्फ Program E, जो एक AIML चैटरबॉट है) में प्रत्यक्ष स्थैतिक कोड इंजेक्शन भेद्यता, दूरस्थ हमलावरों को filename पैरामीटर में .php एक्सटेंशन वाली फ़ाइलनाम और...
- प्रकाशित
- 4 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
util.php में PHP-Nuke के लिए NukeAI 0.0.3 Beta मॉड्यूल (उर्फ Program E, जो एक AIML चैटरबॉट है) में प्रत्यक्ष स्थैतिक कोड इंजेक्शन भेद्यता, दूरस्थ हमलावरों को filename पैरामीटर में .php एक्सटेंशन वाली फ़ाइलनाम और moreinfo पैरामीटर में कोड के माध्यम से मनमाना PHP कोड अपलोड करने और निष्पादित करने की अनुमति देती है, जो descriptions/ के अंतर्गत एक फ़ाइलनाम में सहेजा जाता है, जो सीधे अनुरोध के माध्यम से सुलभ है।
स्रोत
1DeltahackingTEAM · php · 24 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।