CVE-2008-6934
Sanus|artificium (जिसे Sanusart भी कहा जाता है) की निःशुल्क सरल अतिथि पुस्तिका (guestbook) PHP स्क्रिप्ट में, 20081111 से पहले डाउनलोड किए जाने पर, एक स्थैतिक कोड इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को...
- प्रकाशित
- 11 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sanus|artificium (जिसे Sanusart भी कहा जाता है) की निःशुल्क सरल अतिथि पुस्तिका (guestbook) PHP स्क्रिप्ट में, 20081111 से पहले डाउनलोड किए जाने पर, एक स्थैतिक कोड इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को act.php में message पैरामीटर के माध्यम से messages.txt में मनमाना PHP कोड इंजेक्ट करने की अनुमति देती है, जो guestbook/guestbook.php तक पहुँचने पर निष्पादित हो जाता है। नोट: इनमें से कुछ विवरण तृतीय पक्ष सूचना से प्राप्त किए गए हैं।
स्रोत
1GoLd_M · php · 10 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।