CVE-2010-2358
modules/catalog/upload_photo.php में PHP रिमोट फ़ाइल इंक्लूज़न भेद्यता, Nakid CMS 0.5.2 में, जब magic_quotes_gpc अक्षम हो और register_globals सक्षम हो, तो दूरस्थ हमलावरों को...
- प्रकाशित
- 21 जून 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जून 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
modules/catalog/upload_photo.php में PHP रिमोट फ़ाइल इंक्लूज़न भेद्यता, Nakid CMS 0.5.2 में, जब magic_quotes_gpc अक्षम हो और register_globals सक्षम हो, तो दूरस्थ हमलावरों को core[system_path] पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1- Nakid CMS 0.5.2 - Remote File Inclusionएक्सप्लॉइट
sh00t0ut · php · 16 जून 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।