CVE-2016-6174
applications/core/modules/front/system/content.php में Invision Power Services IPS Community Suite (जिसे Invision Power Board, IPB, या Power Board भी कहा जाता है)...
- प्रकाशित
- 12 जुल॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जुल॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
applications/core/modules/front/system/content.php में Invision Power Services IPS Community Suite (जिसे Invision Power Board, IPB, या Power Board भी कहा जाता है) 4.1.13 से पहले, जब PHP 5.4.24 से पहले या 5.5.x (5.5.8 से पहले) के साथ उपयोग किया जाता है, दूरस्थ हमलावरों को content_class पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Egidio Romano · php · 11 जुल॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।