CVE-2008-7123
zKup CMS 2.0 से 2.3 के admin/configuration/modifier.php में स्थिर कोड इंजेक्शन भेद्यता दूरस्थ हमलावरों को ajout क्रिया में login पैरामीटर में नल बाइट (%00) के माध्यम से fichiers/config.php में मनमाना...
- प्रकाशित
- 31 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
zKup CMS 2.0 से 2.3 के admin/configuration/modifier.php में स्थिर कोड इंजेक्शन भेद्यता दूरस्थ हमलावरों को ajout क्रिया में login पैरामीटर में नल बाइट (%00) के माध्यम से fichiers/config.php में मनमाना PHP कोड इंजेक्ट करने की अनुमति देती है, जो रेगुलर एक्सप्रेशन जाँच को बायपास कर देती है।
स्रोत
1Charles Fol · php · 7 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।