CVE-2014-5085
Sphider Plus 3.2 में कमांड निष्पादन भेद्यता मौजूद है, जो conf.php में fwrite के अपर्याप्त सैनिटाइज़ेशन के कारण है, जो एक दूरस्थ दुर्भावनापूर्ण उपयोगकर्ता को मनमाना कोड निष्पादित करने दे सकता है। CVE-2014-5085 Sphider...
- प्रकाशित
- 10 फ़र॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अग॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sphider Plus 3.2 में कमांड निष्पादन भेद्यता मौजूद है, जो conf.php में fwrite के अपर्याप्त सैनिटाइज़ेशन के कारण है, जो एक दूरस्थ दुर्भावनापूर्ण उपयोगकर्ता को मनमाना कोड निष्पादित करने दे सकता है। CVE-2014-5085 Sphider Plus में fwrite के उदाहरणों से संबंधित है, लेकिन ये Sphider या Sphider Pro में मौजूद नहीं हैं।
स्रोत
1Shayan S · php · 2 अग॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।