CVE-2008-2981
HomePH Design 2.10 RC2 में admin/templates/template_thumbnail.php में PHP रिमोट फाइल इन्क्लूज़न भेद्यता, जब register_globals सक्षम होता है, दूरस्थ हमलावरों को thumb_template पैरामीटर में URL...
- प्रकाशित
- 2 जुल॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 75.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HomePH Design 2.10 RC2 में admin/templates/template_thumbnail.php में PHP रिमोट फाइल इन्क्लूज़न भेद्यता, जब register_globals सक्षम होता है, दूरस्थ हमलावरों को thumb_template पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- HomePH Design 2.10 RC2 - Local File Inclusion / Remote File Inclusion / Cross-Site Scriptingएक्सप्लॉइट
CraCkEr · php · 22 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।