CVE-2010-3313
EGroupware 1.4.001+.002; 1.6.001+.002 तथा संभवतः 1.6.003 से पहले के अन्य संस्करणों; और EPL 9.1 (9.1.20100309 से पहले) तथा 9.2 (9.2.20100309 से पहले) में स्थित...
- प्रकाशित
- 22 सित॰ 2010
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 16 मार्च 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EGroupware 1.4.001+.002; 1.6.001+.002 तथा संभवतः 1.6.003 से पहले के अन्य संस्करणों; और EPL 9.1 (9.1.20100309 से पहले) तथा 9.2 (9.2.20100309 से पहले) में स्थित phpgwapi/js/fckeditor/editor/dialog/fck_spellerpages/spellerpages/serverscripts/spellchecker.php, दूरस्थ हमलावरों को (1) aspell_path या (2) spellchecker_lang पैरामीटरों में शेल मेटाकैरेक्टरों के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1Nahuel Grisolia · php · 16 मार्च 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।