CVE-2009-0966
PHP रिमोट फाइल इन्क्लूज़न भेद्यता: YABSoft Mega File Hosting 1.2 के cross.php में, दूरस्थ हमलावर url पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित कर सकते हैं। नोट: इसका उपयोग .. (डॉट डॉट) अनुक्रमों...
- प्रकाशित
- 19 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP रिमोट फाइल इन्क्लूज़न भेद्यता: YABSoft Mega File Hosting 1.2 के cross.php में, दूरस्थ हमलावर url पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित कर सकते हैं। नोट: इसका उपयोग .. (डॉट डॉट) अनुक्रमों के माध्यम से मनमानी स्थानीय फाइलों को शामिल करने और निष्पादित करने के लिए भी किया जा सकता है।
स्रोत
1Garry · php · 17 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।