CVE-2006-6690
Typo3 4.0.0 से 4.0.3, 3.7 और 3.8 (rtehtmlarea एक्सटेंशन के साथ), तथा 4.1 बीटा में rtehtmlarea/pi1/class.tx_rtehtmlarea_pi1.php, दूरस्थ प्रमाणित उपयोगकर्ताओं को...
- प्रकाशित
- 21 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Typo3 4.0.0 से 4.0.3, 3.7 और 3.8 (rtehtmlarea एक्सटेंशन के साथ), तथा 4.1 बीटा में rtehtmlarea/pi1/class.tx_rtehtmlarea_pi1.php, दूरस्थ प्रमाणित उपयोगकर्ताओं को rtehtmlarea/htmlarea/plugins/SpellChecker/spell-check-logic.php में userUid पैरामीटर में शेल मेटाकैरेक्टरों के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देता है, और संभवतः एक अन्य वेक्टर के माध्यम से भी।
स्रोत
1- Typo3 3.7/3.8/4.0 - 'Class.TX_RTEHTMLArea_PI1.php' Multiple Remote Command Execution Vulnerabilitiesएक्सप्लॉइट
D. Fabian · php · 20 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।