CVE-2007-0585
include/debug.php في Webfwlog 0.92 والإصدارات الأقدم، عندما يكون register_globals مفعّلاً، يسمح للمهاجمين عن بُعد بالحصول على الكود المصدري للملفات عبر معامل...
- تم النشر
- 30/01/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 29/01/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
include/debug.php في Webfwlog 0.92 والإصدارات الأقدم، عندما يكون register_globals مفعّلاً، يسمح للمهاجمين عن بُعد بالحصول على الكود المصدري للملفات عبر معامل conffile. ملاحظة: بعض هذه التفاصيل تم الحصول عليها من معلومات طرف ثالث. من المحتمل أن هذه المشكلة يمكن استغلالها لتنفيذ هجمات اجتياز الدليل.
المصادر
1GoLd_M · php · 29/01/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.