CVE-2011-4453
PmWiki 2.x में 2.2.35 से पहले के संस्करणों में scripts/pagelist.php में स्थित PageListSort फ़ंक्शन, दूरस्थ हमलावरों को pagelist निर्देश में एक विशेष रूप से तैयार order पैरामीटर के माध्यम से PHP अनुक्रमों द्वारा...
- प्रकाशित
- 22 दिस॰ 2011
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PmWiki 2.x में 2.2.35 से पहले के संस्करणों में scripts/pagelist.php में स्थित PageListSort फ़ंक्शन, दूरस्थ हमलावरों को pagelist निर्देश में एक विशेष रूप से तैयार order पैरामीटर के माध्यम से PHP अनुक्रमों द्वारा मनमाना कोड निष्पादित करने की अनुमति देता है, जिससे PHP create_function फ़ंक्शन का अनपेक्षित उपयोग होता है।
स्रोत
2EgiX · php · 23 नव॰ 2011
Metasploit · php · 14 दिस॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।