CVE-2008-3167
BoonEx Dolphin 6.1.2 में कई PHP रिमोट फ़ाइल समावेशन भेद्यताएँ मौजूद हैं, जब register_globals सक्षम हो, जो दूरस्थ आक्रमणकारियों को (1) dir[plugins] पैरामीटर में URL के माध्यम से plugins/safehtml/ में...
- प्रकाशित
- 14 जुल॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BoonEx Dolphin 6.1.2 में कई PHP रिमोट फ़ाइल समावेशन भेद्यताएँ मौजूद हैं, जब register_globals सक्षम हो, जो दूरस्थ आक्रमणकारियों को (1) dir[plugins] पैरामीटर में URL के माध्यम से plugins/safehtml/ में स्थित (a) HTMLSax3.php और (b) safehtml.php पर, तथा (2) sIncPath पैरामीटर के माध्यम से (c) ray/modules/global/inc/content.inc.php पर मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं। नोट: वेक्टर 1 डॉल्फिन के बजाय SafeHTML में समस्या हो सकती है।
स्रोत
1RoMaNcYxHaCkEr · php · 8 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।