CVE-2007-6396
Flat PHP Board 1.2 और उससे पहले के संस्करणों में index.php में प्रत्यक्ष स्थैतिक कोड इंजेक्शन भेद्यता दूरस्थ हमलावरों को उपयोगकर्ता खाता पंजीकृत करते समय (1) username, (2) password, और (3) email पैरामीटर के...
- प्रकाशित
- 17 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Flat PHP Board 1.2 और उससे पहले के संस्करणों में index.php में प्रत्यक्ष स्थैतिक कोड इंजेक्शन भेद्यता दूरस्थ हमलावरों को उपयोगकर्ता खाता पंजीकृत करते समय (1) username, (2) password, और (3) email पैरामीटर के माध्यम से मनमाना PHP कोड इंजेक्ट करने की अनुमति देती है, जिसे इस खाते के लिए उपयोगकर्ता की php फ़ाइल तक पहुँच कर निष्पादित किया जा सकता है। नोट: उपयोगकर्ता प्रोफ़ाइल में भी समान कोड इंजेक्शन संभव हो सकता है।
स्रोत
1KiNgOfThEwOrLd · php · 9 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।