CVE-2016-4010
Magento CE और EE 2.0.6 से पहले दूरस्थ हमलावरों को विशेष रूप से तैयार किए गए सीरियलाइज़्ड शॉपिंग कार्ट डेटा के माध्यम से PHP ऑब्जेक्ट इंजेक्शन हमले करने और मनमाना PHP कोड निष्पादित करने की अनुमति देते हैं।
- प्रकाशित
- 23 जन॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 मई 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Magento CE और EE 2.0.6 से पहले दूरस्थ हमलावरों को विशेष रूप से तैयार किए गए सीरियलाइज़्ड शॉपिंग कार्ट डेटा के माध्यम से PHP ऑब्जेक्ट इंजेक्शन हमले करने और मनमाना PHP कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
3- Magento-CVE-2016-4010एक्सप्लॉइट
Magento अनधिकृत रिमोट कोड निष्पादन (CVE-2016-4010)
- CVE-2016-4010एक्सप्लॉइट
CVE-2016-4010
agix · php · 18 मई 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।