CVE-2009-0422
phpList 2.10.8 और उससे पहले के संस्करणों में lists/admin.php में डायनेमिक वेरिएबल मूल्यांकन भेद्यता (Dynamic variable evaluation vulnerability), जब register_globals अक्षम हो, रिमोट हमलावरों...
- प्रकाशित
- 5 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जन॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpList 2.10.8 और उससे पहले के संस्करणों में lists/admin.php में डायनेमिक वेरिएबल मूल्यांकन भेद्यता (Dynamic variable evaluation vulnerability), जब register_globals अक्षम हो, रिमोट हमलावरों को admin/index.php पर _SERVER[ConfigFile] पैरामीटर में directory traversal अनुक्रमों के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती है।
स्रोत
1- phpList 2.10.8 - Local File Inclusionएक्सप्लॉइट
BugReport.IR · php · 14 जन॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।