CVE-2009-4541
IsolSoft Support Center 2.5 में PHP रिमोट फ़ाइल समावेशन की कई भेद्यताएँ दूरस्थ हमलावरों को lang पैरामीटर में URL के माध्यम से (1) newticket.php या (2) rempass.php में, या adduser क्रिया में lang...
- प्रकाशित
- 4 जन॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IsolSoft Support Center 2.5 में PHP रिमोट फ़ाइल समावेशन की कई भेद्यताएँ दूरस्थ हमलावरों को lang पैरामीटर में URL के माध्यम से (1) newticket.php या (2) rempass.php में, या adduser क्रिया में lang पैरामीटर में URL के माध्यम से (3) index.php में मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं। नोट: .. (डॉट-डॉट) अनुक्रमों के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने के लिए भी इसका उपयोग किया जा सकता है।
स्रोत
1- IsolSoft Support Center 2.5 - Local File Inclusion / Remote File Inclusion / Cross-Site Scriptingएक्सप्लॉइट
Moudi · php · 7 अग॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।