CVE-2010-4281
Pandora FMS 3.1.1 से पहले के संस्करणों में ajax.php की safe_url_extraclean फ़ंक्शन में अधूरी ब्लैकलिस्ट भेद्यता दूरस्थ हमलावरों को UNC शेयर पाथनेम युक्त page पैरामीटर का उपयोग करके मनमाना PHP कोड निष्पादित करने की...
- प्रकाशित
- 2 दिस॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pandora FMS 3.1.1 से पहले के संस्करणों में ajax.php की safe_url_extraclean फ़ंक्शन में अधूरी ब्लैकलिस्ट भेद्यता दूरस्थ हमलावरों को UNC शेयर पाथनेम युक्त page पैरामीटर का उपयोग करके मनमाना PHP कोड निष्पादित करने की अनुमति देती है, जो : (कोलन) वर्ण की जाँच को बायपास कर देती है।
स्रोत
1Juan Galiana Lara · php · 30 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।