CVE-2009-2218
phpCollegeExchange 0.1.5c में कई PHP रिमोट फ़ाइल इन्क्लूज़न कमज़ोरियाँ, जब register_globals सक्षम होता है, दूरस्थ हमलावरों को (1) i_head.php, (2) i_nav.php, (3) user_new_2.php, या (4)...
- प्रकाशित
- 25 जून 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जून 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 73.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpCollegeExchange 0.1.5c में कई PHP रिमोट फ़ाइल इन्क्लूज़न कमज़ोरियाँ, जब register_globals सक्षम होता है, दूरस्थ हमलावरों को (1) i_head.php, (2) i_nav.php, (3) user_new_2.php, या (4) house/myrents.php; या books/ में (5) allbooks.php, (6) home.php, या (7) mybooks.php में home पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं। नोट: house/myrents.php को भी अलग से एक लोकल फ़ाइल इन्क्लूज़न समस्या के रूप में रिपोर्ट किया गया था।
स्रोत
1- phpCollegeExchange 0.1.5c - Local File Inclusion / Remote File Inclusion / Cross-Site Scriptingएक्सप्लॉइट
CraCkEr · php · 23 जून 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।