CVE-2009-4319
eоСMS 0.9.03 और इससे पहले के संस्करणों में js/bbcodepress/bbcode-form.php में PHP रिमोट फ़ाइल समावेशन भेद्यता, जब register_globals सक्षम हो, दूरस्थ हमलावरों को BBCODE_path पैरामीटर में URL के...
- प्रकाशित
- 14 दिस॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 दिस॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 75.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
eоСMS 0.9.03 और इससे पहले के संस्करणों में js/bbcodepress/bbcode-form.php में PHP रिमोट फ़ाइल समावेशन भेद्यता, जब register_globals सक्षम हो, दूरस्थ हमलावरों को BBCODE_path पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- eoCMS 0.9.03 - Remote File Inclusionएक्सप्लॉइट
1nd0n3s14n l4m3r · php · 14 दिस॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।