CVE-2008-3764
Turnkey PHP Live Helper 2.0.1 और पहले के संस्करणों में globalsoff.php में eval इंजेक्शन भेद्यता दूरस्थ हमलावरों को chat.php में test पैरामीटर, और संभवतः अन्य पैरामीटरों, के माध्यम से मनमाना PHP कोड निष्पादित...
- प्रकाशित
- 21 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Turnkey PHP Live Helper 2.0.1 और पहले के संस्करणों में globalsoff.php में eval इंजेक्शन भेद्यता दूरस्थ हमलावरों को chat.php में test पैरामीटर, और संभवतः अन्य पैरामीटरों, के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है।
स्रोत
1GulfTech Security · php · 18 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।