CVE-2009-0673
रेवेन वेब सर्विसेज RavenNuke 2.30 के Your Account मॉड्यूल में Custom Fields सुविधा में eval injection भेद्यता, प्रमाणित दूरस्थ व्यवस्थापकों को admin.php पर yaCustomFields क्रिया में ID Field Name बॉक्स के...
- प्रकाशित
- 22 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 फ़र॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
रेवेन वेब सर्विसेज RavenNuke 2.30 के Your Account मॉड्यूल में Custom Fields सुविधा में eval injection भेद्यता, प्रमाणित दूरस्थ व्यवस्थापकों को admin.php पर yaCustomFields क्रिया में ID Field Name बॉक्स के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है।
स्रोत
1waraxe · php · 16 फ़र॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।