CVE-2014-5086
Sphider Pro और Sphider Plus 3.2 में एक कमांड निष्पादन भेद्यता मौजूद है, जो conf.php में fwrite के अपर्याप्त सैनिटाइज़ेशन के कारण है, जो किसी दूरस्थ दुर्भावनापूर्ण उपयोगकर्ता को मनमाना कोड निष्पादित करने की अनुमति दे सकती...
- प्रकाशित
- 10 फ़र॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अग॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sphider Pro और Sphider Plus 3.2 में एक कमांड निष्पादन भेद्यता मौजूद है, जो conf.php में fwrite के अपर्याप्त सैनिटाइज़ेशन के कारण है, जो किसी दूरस्थ दुर्भावनापूर्ण उपयोगकर्ता को मनमाना कोड निष्पादित करने की अनुमति दे सकती है। CVE-2014-5086 केवल Sphider Pro और Sphider Plus में fwrite के उदाहरणों से संबंधित है, लेकिन ये Sphider में मौजूद नहीं हैं।
स्रोत
1Shayan S · php · 2 अग॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।