CVE-2008-2854
ओरलैंडो सीएमएस 0.6 में कई PHP रिमोट फ़ाइल इंक्लूज़न भेद्यताएँ दूरस्थ हमलावरों को (1) modules/core/logger/init.php और (2) AJAX/newscat.php में GLOBALS[preloc] पैरामीटर में URL डालकर मनमाना PHP...
- प्रकाशित
- 25 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ओरलैंडो सीएमएस 0.6 में कई PHP रिमोट फ़ाइल इंक्लूज़न भेद्यताएँ दूरस्थ हमलावरों को (1) modules/core/logger/init.php और (2) AJAX/newscat.php में GLOBALS[preloc] पैरामीटर में URL डालकर मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
1- Orlando CMS 0.6 - Remote File Inclusionएक्सप्लॉइट
Ciph3r · php · 19 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।