CVE-2013-4878
UNIX पर Parallels Plesk Panel 9.0.x और 9.2.x, तथा UNIX पर Small Business Panel 10.x की डिफ़ॉल्ट कॉन्फ़िगरेशन में phppath के लिए एक अनुचित ScriptAlias निर्देश है, जो दूरस्थ हमलावरों के लिए...
- प्रकाशित
- 18 जुल॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जून 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
UNIX पर Parallels Plesk Panel 9.0.x और 9.2.x, तथा UNIX पर Small Business Panel 10.x की डिफ़ॉल्ट कॉन्फ़िगरेशन में phppath के लिए एक अनुचित ScriptAlias निर्देश है, जो दूरस्थ हमलावरों के लिए क्राफ्टेड अनुरोध के माध्यम से मनमाना कोड निष्पादित करना आसान बनाता है, यह CVE-2012-1823 से भिन्न एक कमज़ोरी है।
स्रोत
1- Plesk < 9.5.4 - Remote Command Executionएक्सप्लॉइट
kingcope · php · 5 जून 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।