CVE-2013-3241
export.php (उर्फ export script) phpMyAdmin 4.x के 4.0.0-rc3 से पहले के संस्करणों में POST superglobal array की सामग्री के आधार पर global variables को अधिलेखित (overwrite) करता है,...
- प्रकाशित
- 26 अप्रैल 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अप्रैल 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
export.php (उर्फ export script) phpMyAdmin 4.x के 4.0.0-rc3 से पहले के संस्करणों में POST superglobal array की सामग्री के आधार पर global variables को अधिलेखित (overwrite) करता है, जिससे दूरस्थ प्रमाणित उपयोगकर्ता (remote authenticated users) एक क्राफ्टेड अनुरोध के माध्यम से मान इंजेक्ट कर सकते हैं।
स्रोत
1waraxe · php · 25 अप्रैल 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।