CVE-2007-6459
Anon Proxy Server 0.100, और संभवतः 0.101, दूरस्थ हमलावरों को (1) diagdns.php में host पैरामीटर, तथा (2) diagconnect.php में host पैरामीटर और संभवतः (3) port पैरामीटर में शेल मेटाकैरेक्टर के...
- प्रकाशित
- 20 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Anon Proxy Server 0.100, और संभवतः 0.101, दूरस्थ हमलावरों को (1) diagdns.php में host पैरामीटर, तथा (2) diagconnect.php में host पैरामीटर और संभवतः (3) port पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जो CVE-2007-6460 से भिन्न भेद्यता है।
स्रोत
1Michael Brooks · php · 14 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।