CVE-2006-6962
Joomla! के लिए RS Gallery2 घटक (com_rsgallery2) 1.11.2 के rsgallery2.html.php में PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यता हमलावरों को mosConfig_absolute_path पैरामीटर के माध्यम से मनमाना PHP कोड...
- प्रकाशित
- 29 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जून 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए RS Gallery2 घटक (com_rsgallery2) 1.11.2 के rsgallery2.html.php में PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यता हमलावरों को mosConfig_absolute_path पैरामीटर के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है। नोट: यह मुद्दा CVE-2006-5047 के साथ ओवरलैप हो सकता है।
स्रोत
1marriottvn · php · 28 जून 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।