CVE-2009-4623
Advanced Comment System 1.0 में कई PHP रिमोट फ़ाइल समावेशन कमजोरियाँ दूरस्थ हमलावरों को advanced_comment_system/ में (1) index.php और (2) admin.php के ACS_path पैरामीटर में URL के माध्यम...
- प्रकाशित
- 18 जन॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Advanced Comment System 1.0 में कई PHP रिमोट फ़ाइल समावेशन कमजोरियाँ दूरस्थ हमलावरों को advanced_comment_system/ में (1) index.php और (2) admin.php के ACS_path पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं। ध्यान दें: यह केवल तभी कमजोरी हो सकती है जब व्यवस्थापक ने install.php में स्थापना निर्देशों का पालन नहीं किया हो। ध्यान दें: यह CVE-2020-35598 के समान हो सकता है।
स्रोत
4- CVE-2009-4623एक्सप्लॉइट
Advanced Comment System 1.0 - दूरस्थ कमांड निष्पादन (RCE)
- CVE-2009-4623एक्सप्लॉइट
CVE-2009-4623 के लिए शोषण: Advanced Comment System 1.0 में दूरस्थ फ़ाइल शामिल करना जो ACS_path पैरामीटर के माध्यम से मनमाना PHP कोड निष्पादन और रिवर्स शेल को सक्षम करता है।
- CVE-2009-4623एक्सप्लॉइट
CVE-2009-4623 पर रिमोट शेल
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।