CVE-2008-7152
Specimen Image Database (SID) में कई PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यताएँ, जब register_globals सक्षम होती हैं, दूरस्थ हमलावरों को dir पैरामीटर में URL के माध्यम से (1) client.php या (2)...
- प्रकाशित
- 1 सित॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 78.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Specimen Image Database (SID) में कई PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यताएँ, जब register_globals सक्षम होती हैं, दूरस्थ हमलावरों को dir पैरामीटर में URL के माध्यम से (1) client.php या (2) taxonservice.php में मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
2Kw3[R]Ln · php · 16 अक्टू॰ 2006
ZoRLu · php · 7 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।