CVE-2014-5083
Sphider के 1.3.6 से पहले के संस्करणों में कमांड निष्पादन भेद्यता मौजूद है, जो conf.php में fwrite के अपर्याप्त स्वच्छीकरण के कारण उत्पन्न होती है, जिससे कोई दूरस्थ दुर्भावनापूर्ण उपयोगकर्ता मनमाना कोड निष्पादित कर सकता है।...
- प्रकाशित
- 10 फ़र॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अग॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sphider के 1.3.6 से पहले के संस्करणों में कमांड निष्पादन भेद्यता मौजूद है, जो conf.php में fwrite के अपर्याप्त स्वच्छीकरण के कारण उत्पन्न होती है, जिससे कोई दूरस्थ दुर्भावनापूर्ण उपयोगकर्ता मनमाना कोड निष्पादित कर सकता है। CVE-2014-5083 Sphider में fwrite के उदाहरणों से संबंधित है।
स्रोत
1Shayan S · php · 2 अग॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।