CVE-2008-3575
ezContents CMS के modules/calendar/minicalendar.php में PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यता दूरस्थ हमलावरों को GLOBALS[gsLanguage] पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती...
- प्रकाशित
- 10 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ezContents CMS के modules/calendar/minicalendar.php में PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यता दूरस्थ हमलावरों को GLOBALS[gsLanguage] पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है, जो CVE-2006-4477 और CVE-2004-0132 से भिन्न वेक्टर है।
स्रोत
1HACKERS PAL · php · 25 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।