CVE-2007-5453
Php-Stats 0.1.9.2 में कई eval इंजेक्शन भेद्यताएँ दूरस्थ प्रमाणित व्यवस्थापकों को _options तालिका में php-stats-options रिकॉर्ड में PHP अनुक्रम लिखकर मनमाना कोड निष्पादित करने की अनुमति देती हैं, जिसका उपयोग eval फ़ंक्शन...
- प्रकाशित
- 14 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 89.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Php-Stats 0.1.9.2 में कई eval इंजेक्शन भेद्यताएँ दूरस्थ प्रमाणित व्यवस्थापकों को _options तालिका में php-stats-options रिकॉर्ड में PHP अनुक्रम लिखकर मनमाना कोड निष्पादित करने की अनुमति देती हैं, जिसका उपयोग eval फ़ंक्शन कॉल में (1) admin.php, (2) click.php, (3) download.php, और अनिर्दिष्ट अन्य फ़ाइलों द्वारा किया जाता है, जैसा कि admin.php में बैकअप पुनर्स्थापना क्रिया के माध्यम से _options को संशोधित करके प्रदर्शित किया गया है।
स्रोत
1EgiX · php · 10 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।