CVE-2011-4825
inc/function.base.php में स्थैतिक कोड इंजेक्शन भेद्यता, Ajax File and Image Manager 1.1 से पहले, जैसा कि tinymce 1.4.2 से पहले, phpMyFAQ 2.6 में 2.6.19 से पहले और 2.7 में 2.7.1 से पहले,...
- प्रकाशित
- 15 दिस॰ 2011
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
inc/function.base.php में स्थैतिक कोड इंजेक्शन भेद्यता, Ajax File and Image Manager 1.1 से पहले, जैसा कि tinymce 1.4.2 से पहले, phpMyFAQ 2.6 में 2.6.19 से पहले और 2.7 में 2.7.1 से पहले, तथा संभवतः अन्य उत्पादों में उपयोग किया जाता है, दूरस्थ हमलावरों को गढ़े गए पैरामीटरों के माध्यम से data.php में मनमाना PHP कोड इंजेक्ट करने की अनुमति देती है।
स्रोत
6EgiX · php · 4 नव॰ 2011
EgiX · php · 5 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।