CVE-2010-1266
WebMaid CMS 0.2-6 Beta और इससे पहले के संस्करणों में कई PHP रिमोट फ़ाइल इन्क्लुज़न भेद्यताएँ मौजूद हैं, जो रिमोट हमलावरों को template/babyweb/index.php में (1) template, (2) menu, (3) events, और...
- प्रकाशित
- 6 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 मार्च 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebMaid CMS 0.2-6 Beta और इससे पहले के संस्करणों में कई PHP रिमोट फ़ाइल इन्क्लुज़न भेद्यताएँ मौजूद हैं, जो रिमोट हमलावरों को template/babyweb/index.php में (1) template, (2) menu, (3) events, और (4) SITEROOT पैरामीटरों में URL डालकर मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं; template/calm/footer.php में (5) modules और (6) copyright पैरामीटर; template/calm/top.php में (7) menu पैरामीटर; तथा template/wm025/footer.php में (8) modules, (9) copyright, और (10) menu पैरामीटर।
स्रोत
1cr4wl3r · php · 21 मार्च 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।