CVE-2008-3922
AWStats Totals 1.0 से 1.14 में awstatstotals.php दूरस्थ हमलावरों को sort पैरामीटर में PHP अनुक्रमों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसका उपयोग multisort फ़ंक्शन द्वारा एक अनाम PHP...
- प्रकाशित
- 4 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AWStats Totals 1.0 से 1.14 में awstatstotals.php दूरस्थ हमलावरों को sort पैरामीटर में PHP अनुक्रमों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसका उपयोग multisort फ़ंक्शन द्वारा एक अनाम PHP फ़ंक्शन को गतिशील रूप से बनाते समय किया जाता है।
स्रोत
2Ricardo Almeida · php · 5 सित॰ 2008
Metasploit · php · 25 मई 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।