CVE-2006-6966
phpGraphy 0.9.13a से पहले के संस्करण चरों (variables) को ठीक से अनसेट (unset) नहीं करते हैं जब इनपुट डेटा में एक संख्यात्मक पैरामीटर शामिल होता है जिसका मान किसी अक्षरांकीय पैरामीटर के हैश मान से मेल खाता है, जिससे...
- प्रकाशित
- 4 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpGraphy 0.9.13a से पहले के संस्करण चरों (variables) को ठीक से अनसेट (unset) नहीं करते हैं जब इनपुट डेटा में एक संख्यात्मक पैरामीटर शामिल होता है जिसका मान किसी अक्षरांकीय पैरामीटर के हैश मान से मेल खाता है, जिससे दूरस्थ हमलावर index.php में pictures[] पैरामीटर के माध्यम से config.php फ़ाइल अपलोड करके मनमाना PHP कोड निष्पादित कर सकते हैं। नोट: यह तर्क दिया जा सकता है कि यह भेद्यता PHP के unset कमांड (CVE-2006-3017) में एक बग के कारण है और उचित समाधान PHP में होना चाहिए; यदि ऐसा है, तो इसे phpGraphy में भेद्यता के रूप में नहीं माना जाना चाहिए।
स्रोत
1rgod · php · 30 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।