CVE-2009-4747
All In One Control Panel (AIOCP) 1.4.001 के public/code/cp_html2xhtmlbasic.php में PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यता दूरस्थ हमलावरों को page पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित...
- प्रकाशित
- 26 मार्च 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अक्टू॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
All In One Control Panel (AIOCP) 1.4.001 के public/code/cp_html2xhtmlbasic.php में PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यता दूरस्थ हमलावरों को page पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है, जो CVE-2009-3220 से भिन्न वेक्टर है।
स्रोत
1- AIOCP 1.4.001 - Remote File Inclusionएक्सप्लॉइट
Hadi Kiamarsi · php · 7 अक्टू॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।