CVE-2014-1632
htdocs/setup/index.php में Eventum 2.3.5 से पहले के संस्करण में, दूरस्थ हमलावर hostname पैरामीटर के माध्यम से मनमाना PHP कोड इंजेक्ट और निष्पादित कर सकते हैं।
- प्रकाशित
- 31 जन॰ 2018
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जन॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
htdocs/setup/index.php में Eventum 2.3.5 से पहले के संस्करण में, दूरस्थ हमलावर hostname पैरामीटर के माध्यम से मनमाना PHP कोड इंजेक्ट और निष्पादित कर सकते हैं।
स्रोत
1High-Tech Bridge · php · 28 जन॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।