CVE-2008-3354
RunCMS 1.6.1 में Newbb Plus (newbb_plus) मॉड्यूल 0.93 में कई PHP रिमोट फ़ाइल समावेशन भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को votepolls.php में (1) bbPath[path] पैरामीटर और config.php में (2)...
- प्रकाशित
- 28 जुल॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RunCMS 1.6.1 में Newbb Plus (newbb_plus) मॉड्यूल 0.93 में कई PHP रिमोट फ़ाइल समावेशन भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को votepolls.php में (1) bbPath[path] पैरामीटर और config.php में (2) bbPath[root_theme] पैरामीटर के माध्यम से URL में मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं; ये CVE-2006-0659 से भिन्न वेक्टर हैं। नोट: इस जानकारी की उत्पत्ति अज्ञात है; विवरण पूर्णतः तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
2Ciph3r · php · 21 जुल॰ 2008
Ciph3r · php · 21 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।