CVE-2008-0645
Portail Web Php 2.5.1.1 में एकाधिक PHP दूरस्थ फ़ाइल समावेशन भेद्यताएँ दूरस्थ हमलावरों को admin/system/ में (1) config/conf-activation.php, (2) menu/item.php, और (3)...
- प्रकाशित
- 7 फ़र॰ 2008
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Portail Web Php 2.5.1.1 में एकाधिक PHP दूरस्थ फ़ाइल समावेशन भेद्यताएँ दूरस्थ हमलावरों को admin/system/ में (1) config/conf-activation.php, (2) menu/item.php, और (3) modules/conf_modules.php; तथा (4) system/login.php में site_path पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं। नोट: इस जानकारी की उत्पत्ति अज्ञात है; विवरण केवल तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
4Psiczn · php · 4 फ़र॰ 2008
Psiczn · php · 4 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।