CVE-2008-4096
phpMyAdmin 2.11.9.1 से पहले के libraries/database_interface.lib.php में, दूरस्थ प्रमाणित उपयोगकर्ता server_databases.php पर sort_by पैरामीटर युक्त एक अनुरोध भेजकर मनमाना कोड निष्पादित कर...
- प्रकाशित
- 17 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpMyAdmin 2.11.9.1 से पहले के `libraries/database_interface.lib.php` में, दूरस्थ प्रमाणित उपयोगकर्ता `server_databases.php` पर `sort_by` पैरामीटर युक्त एक अनुरोध भेजकर मनमाना कोड निष्पादित कर सकते हैं, जिसमें PHP अनुक्रम होते हैं, जिन्हें `create_function` द्वारा संसाधित किया जाता है।
स्रोत
1Norman Hippert · php · 15 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।