CVE-2008-5619
Chuggnutt HTML to Text Converter में html2text.php — जिसका उपयोग PHPMailer 5.2.10 से पहले, RoundCube Webmail (roundcubemail) 0.2-1.alpha और 0.2-3.beta, Mahara, और...
- प्रकाशित
- 17 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Chuggnutt HTML to Text Converter में html2text.php — जिसका उपयोग PHPMailer 5.2.10 से पहले, RoundCube Webmail (roundcubemail) 0.2-1.alpha और 0.2-3.beta, Mahara, और AtMail Open 1.03 में किया जाता है — दूरस्थ हमलावरों को eval स्विच के साथ preg_replace फ़ंक्शन द्वारा प्रोसेस किए गए क्राफ्टेड इनपुट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Jacobo Avariento · php · 22 दिस॰ 2008
Hunger · php · 22 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।