CVE-2013-3238
phpMyAdmin 3.5.8 से पहले के 3.5.x और 4.0.0-rc3 से पहले के 4.x संस्करण दूरस्थ प्रमाणित उपयोगकर्ताओं को "/e\x00" अनुक्रम के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जिसे "Replace table...
- प्रकाशित
- 26 अप्रैल 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अप्रैल 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpMyAdmin 3.5.8 से पहले के 3.5.x और 4.0.0-rc3 से पहले के 4.x संस्करण दूरस्थ प्रमाणित उपयोगकर्ताओं को "/e\x00" अनुक्रम के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जिसे "Replace table prefix" सुविधा के भीतर preg_replace फ़ंक्शन कॉल करने से पहले ठीक से संभाला नहीं जाता है।
स्रोत
2waraxe · php · 25 अप्रैल 2013
Metasploit · php · 1 मई 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।