CVE-2009-4115
CutePHP CuteNews 1.4.6 के Categories मॉड्यूल में कई स्टैटिक कोड इंजेक्शन कमजोरियाँ, एप्लिकेशन प्रशासनिक विशेषाधिकारों वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) category और (2) Icon URL फ़ील्ड के माध्यम से...
- प्रकाशित
- 30 नव॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 79.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CutePHP CuteNews 1.4.6 के Categories मॉड्यूल में कई स्टैटिक कोड इंजेक्शन कमजोरियाँ, एप्लिकेशन प्रशासनिक विशेषाधिकारों वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) category और (2) Icon URL फ़ील्ड के माध्यम से data/category.db.php में मनमाना PHP कोड इंजेक्ट करने; या (3) add_ip पैरामीटर के माध्यम से data/ipban.php में मनमाना PHP कोड इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1rgod · php · 3 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।