CVE-2008-3763
Turnkey PHP Live Helper 2.0.1 और उससे पहले के संस्करणों में libsecure.php में वेरिएबल अधिलेखन (variable overwrite) भेद्यता, जब register_globals सक्षम हो, दूरस्थ हमलावरों को db कॉन्फ़िग फ़ाइल से...
- प्रकाशित
- 21 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Turnkey PHP Live Helper 2.0.1 और उससे पहले के संस्करणों में libsecure.php में वेरिएबल अधिलेखन (variable overwrite) भेद्यता, जब register_globals सक्षम हो, दूरस्थ हमलावरों को db कॉन्फ़िग फ़ाइल से संबंधित मनमाने वेरिएबल्स को अधिलेखित करने की अनुमति देती है। नोट: भाषा फ़ाइल को अधिलेखित करके इसका उपयोग कोड इंजेक्शन के लिए किया जा सकता है।
स्रोत
1GulfTech Security · php · 18 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।