CVE-2014-7178
Enalean Tuleap 7.5.99.6 से पहले के संस्करण दूरस्थ हमलावरों को User-Agent हेडर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जो passthru PHP फ़ंक्शन को प्रदान किया जाता है।
- प्रकाशित
- 28 नव॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अक्टू॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Enalean Tuleap 7.5.99.6 से पहले के संस्करण दूरस्थ हमलावरों को User-Agent हेडर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जो passthru PHP फ़ंक्शन को प्रदान किया जाता है।
स्रोत
1Portcullis · php · 28 अक्टू॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।