CVE-2006-7068
PHP दूरस्थ फ़ाइल समावेशन भेद्यता CliServ Web Community 0.65 और उससे पहले के संस्करणों में दूरस्थ हमलावरों को cl_headers पैरामीटर में URL के माध्यम से (1) menu.php3 और (2) login.php3 में मनमाना PHP...
- प्रकाशित
- 27 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP दूरस्थ फ़ाइल समावेशन भेद्यता CliServ Web Community 0.65 और उससे पहले के संस्करणों में दूरस्थ हमलावरों को cl_headers पैरामीटर में URL के माध्यम से (1) menu.php3 और (2) login.php3 में मनमाना PHP कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Kacper · php · 25 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।