CVE-2009-1452
theme/format.php में SMA-DB 0.3.13 की कई PHP रिमोट फाइल इन्क्लूज़न भेद्यताएँ रिमोट हमलावरों को (1) _page_css और (2) _page_javascript पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की...
- प्रकाशित
- 28 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
theme/format.php में SMA-DB 0.3.13 की कई PHP रिमोट फाइल इन्क्लूज़न भेद्यताएँ रिमोट हमलावरों को (1) _page_css और (2) _page_javascript पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं। नोट: _page_content वेक्टर पहले से ही CVE-2009-1450 द्वारा कवर किया गया है।
स्रोत
1JosS · php · 16 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।