CVE-2010-2099
e107 0.7.20 और इससे पहले के संस्करणों में bbcode/php.bb उन सभी इनपुटों के लिए अभिगम नियंत्रण जाँच नहीं करता जिनमें php bbcode टैग हो सकता है, जिससे दूरस्थ हमलावर मनमाना PHP कोड निष्पादित कर सकते हैं, जैसा कि...
- प्रकाशित
- 27 मई 2010
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 मई 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
e107 0.7.20 और इससे पहले के संस्करणों में bbcode/php.bb उन सभी इनपुटों के लिए अभिगम नियंत्रण जाँच नहीं करता जिनमें php bbcode टैग हो सकता है, जिससे दूरस्थ हमलावर मनमाना PHP कोड निष्पादित कर सकते हैं, जैसा कि contact.php में toEmail विधि का उपयोग करके प्रदर्शित किया गया है, जो toHTML विधि के आह्वानों से संबंधित है।
स्रोत
1- e107 - Code Exectionएक्सप्लॉइट
McFly · multiple · 24 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।