CVE-2006-6661
PHP-Update 2.7 और उससे पहले के संस्करणों में blog.php में वेरिएबल ओवरराइट भेद्यता दूरस्थ हमलावरों को मनमाने प्रोग्राम वेरिएबल्स को ओवरराइट करने और extract फ़ंक्शन का उपयोग करने वाले कई वैक्टरों के माध्यम से मनमाना PHP...
- प्रकाशित
- 20 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP-Update 2.7 और उससे पहले के संस्करणों में blog.php में वेरिएबल ओवरराइट भेद्यता दूरस्थ हमलावरों को मनमाने प्रोग्राम वेरिएबल्स को ओवरराइट करने और extract फ़ंक्शन का उपयोग करने वाले कई वैक्टरों के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है, जैसा कि (1) f, (2) newmessage, (3) newusername, (4) adminuser, और (5) permission पैरामीटरों द्वारा प्रदर्शित किया गया है।
स्रोत
1rgod · php · 19 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।