CVE-2006-7052
DotWidget For Articles (dotwidgeta) 0.2 में कई PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) file_path पैरामीटर में URL के माध्यम से (a) index.php, (b)...
- प्रकाशित
- 24 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जून 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DotWidget For Articles (dotwidgeta) 0.2 में कई PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) file_path पैरामीटर में URL के माध्यम से (a) index.php, (b) showcatpicks.php, और (c) showarticle.php में; तथा (2) admin_header_file और (3) admin_footer_file पैरामीटरों के माध्यम से (d) admin/authors.php, (e) admin/index.php, (f) admin/categories.php, (g) admin/editconfig.php, और (h) admin/articles.php में मनमाना कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
7SwEET-DeViL · php · 3 जून 2006
SwEET-DeViL · php · 3 जून 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।