CVE-2016-5734
phpMyAdmin 4.0.x का 4.0.10.16 से पहले का संस्करण, 4.4.x का 4.4.15.7 से पहले का संस्करण, और 4.6.x का 4.6.3 से पहले का संस्करण preg_replace के e (उर्फ eval) संशोधक के उपयोग को रोकने के लिए...
- प्रकाशित
- 3 जुल॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जुल॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpMyAdmin 4.0.x का 4.0.10.16 से पहले का संस्करण, 4.4.x का 4.4.15.7 से पहले का संस्करण, और 4.6.x का 4.6.3 से पहले का संस्करण preg_replace के e (उर्फ eval) संशोधक के उपयोग को रोकने के लिए सीमांककों का सही चयन नहीं करता है, जो दूरस्थ हमलावरों को एक क्राफ्टेड स्ट्रिंग के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति दे सकता है, जैसा कि तालिका खोज-और-प्रतिस्थापन कार्यान्वयन द्वारा प्रदर्शित किया गया है।
स्रोत
4- CVE-2016-5734-dockerएक्सप्लॉइट
PhpMyAdmin 4.0.x—4.6.2 दूरस्थ कोड निष्पादन भेद्यता (CVE-2016-5734)
- phpmyadmin4.4_cve-2016-5734एक्सप्लॉइट
CVE-2016-5734 के लिए शोषण जो phpMyAdmin 4.4 को लक्ष्य करता है, प्रमाणीकरण कार्यप्रवाह में निर्मित SQL क्वेरी के माध्यम से दूरस्थ कोड निष्पादन सक्षम करता है।
- CVE-2016-5734एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।