CVE-2009-1960
DokuWiki 2009-02-14, rc2009-02-06, और rc2009-01-30 में inc/init.php, जब register_globals सक्षम होता है, दूरस्थ हमलावरों को doku.php को दिए गए...
- प्रकाशित
- 6 जून 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DokuWiki 2009-02-14, rc2009-02-06, और rc2009-01-30 में inc/init.php, जब register_globals सक्षम होता है, दूरस्थ हमलावरों को doku.php को दिए गए config_cascade[main][default][] पैरामीटर के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देता है। नोट: PHP 5 में ftp:// URL का उपयोग करके PHP रिमोट फ़ाइल इन्क्लूज़न भी संभव है।
स्रोत
2girex · php · 26 मई 2009
Nine:Situations:Group · php · 26 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।