CVE-2009-0820
phpScheduleIt 1.2.11 से पहले के संस्करणों में कई eval इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) reserve.php में end_date पैरामीटर और (2) check.php में start_date और end_date पैरामीटर के माध्यम से...
- प्रकाशित
- 5 मार्च 2009
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpScheduleIt 1.2.11 से पहले के संस्करणों में कई eval इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) reserve.php में end_date पैरामीटर और (2) check.php में start_date और end_date पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती हैं। नोट: start_date/reserve.php वेक्टर पहले से ही CVE-2008-6132 द्वारा कवर किया गया है।
स्रोत
1EgiX · php · 1 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।