CVE-2003-1227
ثغرة تضمين ملفات عن بُعد في PHP في index.php لـ Gallery 1.4 و1.4-pl1، عند التشغيل على Windows أو في وضع الإعداد على Unix، تسمح للمهاجمين عن بُعد بحقن كود PHP...
- تم النشر
- 16/08/2005
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/10/2003
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تضمين ملفات عن بُعد في PHP في index.php لـ Gallery 1.4 و1.4-pl1، عند التشغيل على Windows أو في وضع الإعداد على Unix، تسمح للمهاجمين عن بُعد بحقن كود PHP تعسفي عبر عنوان URL في معامل GALLERY_BASEDIR، وهي ثغرة مختلفة عن CVE-2002-1412. ملاحظة: قد تكون هذه الثغرة قابلة للاستغلال فقط أثناء التثبيت، أو إذا لم يقم المسؤول بتشغيل سكربت الأمان بعد التثبيت.
المصادر
1peter · php · 11/10/2003
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.