CVE-2009-0275
Ryneezy phoSheezy 0.2 के admin.php में स्टैटिक कोड इंजेक्शन भेद्यता दूरस्थ प्रमाणित व्यवस्थापकों को header पैरामीटर के माध्यम से config/header में मनमाना PHP कोड इंजेक्ट करने की अनुमति देती है। नोट: इसका शोषण...
- प्रकाशित
- 26 जन॰ 2009
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जन॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ryneezy phoSheezy 0.2 के admin.php में स्टैटिक कोड इंजेक्शन भेद्यता दूरस्थ प्रमाणित व्यवस्थापकों को header पैरामीटर के माध्यम से config/header में मनमाना PHP कोड इंजेक्ट करने की अनुमति देती है। नोट: इसका शोषण CVE-2009-0250 का लाभ उठाकर अप्रमाणित हमलावरों द्वारा किया जा सकता है। नोट: इस जानकारी का स्रोत अज्ञात है; विवरण केवल तृतीय पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1- phosheezy 2.0 - Remote Command Executionएक्सप्लॉइट
Osirys · php · 14 जन॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।