CVE-2010-0367
BitScripts Bits Video Script 2.05 Gold Beta, और संभवतः 2.04, में कई PHP दूरस्थ फ़ाइल समावेशन भेद्यताएँ दूरस्थ हमलावरों को rowptem[template] पैरामीटर में URL के माध्यम से (1)...
- प्रकाशित
- 21 जन॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जन॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BitScripts Bits Video Script 2.05 Gold Beta, और संभवतः 2.04, में कई PHP दूरस्थ फ़ाइल समावेशन भेद्यताएँ दूरस्थ हमलावरों को rowptem[template] पैरामीटर में URL के माध्यम से (1) showcasesearch.php और (2) showcase2search.php में मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
2- Bits Video Script 2.05 Gold Beta - 'showcasesearch.php?rowptem[template]' Remote File Inclusionएक्सप्लॉइट
indoushka · php · 18 जन॰ 2010
- Bits Video Script 2.05 Gold Beta - 'showcase2search.php?rowptem[template]' Remote File Inclusionएक्सप्लॉइट
indoushka · php · 18 जन॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।