CVE-2008-6544
Simple Machines Forum (SMF) 1.1.4 में एकाधिक PHP रिमोट फ़ाइल समावेशन भेद्यताएँ दूरस्थ हमलावरों को (1) Sources/Subs-Graphics.php में settings[default_theme_dir] पैरामीटर और (2)...
- प्रकाशित
- 30 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Simple Machines Forum (SMF) 1.1.4 में एकाधिक PHP रिमोट फ़ाइल समावेशन भेद्यताएँ दूरस्थ हमलावरों को (1) Sources/Subs-Graphics.php में settings[default_theme_dir] पैरामीटर और (2) Sources/Themes.php में settings[default_theme_dir] पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं। नोट: CVE और कई तृतीय पक्ष इस मुद्दे पर विवाद करते हैं क्योंकि फ़ाइलों में सीधे अनुरोध के विरुद्ध एक सुरक्षा तंत्र मौजूद है।
स्रोत
1Sibertrwolf · php · 28 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।