CVE-2006-6943
PhpMyAdmin 2.9.1.1 से पहले के संस्करण दूरस्थ हमलावरों को (a) scripts/check_lang.php और (b) themes/darkblue_orange/layout.inc.php पर सीधे अनुरोधों के माध्यम से, तथा (c) index.php को...
- प्रकाशित
- 19 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PhpMyAdmin 2.9.1.1 से पहले के संस्करण दूरस्थ हमलावरों को (a) scripts/check_lang.php और (b) themes/darkblue_orange/layout.inc.php पर सीधे अनुरोधों के माध्यम से, तथा (c) index.php को (1) lang[], (2) target[], (3) db[], (4) goto[], (5) table[], और (6) tbl_group[] सरणी तर्कों के द्वारा, और (d) sql.php को (7) back[] तर्क के द्वारा; और (e) server_databases.php को अमान्य (8) sort_by पैरामीटर तथा (f) db_printview.php को (9) db पैरामीटर के द्वारा पूर्ण सर्वर पथ प्राप्त करने की अनुमति देते हैं।
स्रोत
1laurent gaffie · php · 15 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।