CVE-2007-1628
Multiple PHP remote file inclusion vulnerabilities in Study planner (Studiewijzer) 0.15 and earlier, when register_globals is enabled, allow remote...
- تم النشر
- 23/03/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 21/03/2007
Multiple PHP remote file inclusion vulnerabilities in Study planner (Studiewijzer) 0.15 and earlier, when register_globals is enabled, allow remote...
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
Multiple PHP remote file inclusion vulnerabilities in Study planner (Studiewijzer) 0.15 and earlier, when register_globals is enabled, allow remote attackers to execute arbitrary PHP code via a URL in the SPL_CFG[dirroot] parameter to (1) service.alert.inc.php or (2) settings.ses.php in inc/; (3) db/mysql/db.inc.php; (4) integration/shortstat/configuration.php; (5) ali.class.php or (6) cat.class.php in methodology/traditional/class/; (7) cat_browse.inc.php, (8) chr_browse.inc.php, (9) chr_display.inc.php, or (10) dash_browse.inc.php in methodology/traditional/ui/inc/; (11) spl.webservice.php or (12) konfabulator/gateway_admin.php in ws/; or other unspecified files. توجد ثغرات متعددة لتضمين الملفات عن بُعد في PHP في Study planner (Studiewijzer) 0.15 والإصدارات الأقدم، عندما تكون register_globals مفعّلة، تسمح للمهاجمين عن بُعد بتنفيذ كود PHP عشوائي عبر عنوان URL في المعامل SPL_CFG[dirroot] الموجه إلى (1) service.alert.inc.php أو (2) settings.ses.php في inc/؛ (3) db/mysql/db.inc.php؛ (4) integration/shortstat/configuration.php؛ (5) ali.class.php أو (6) cat.class.php في methodology/traditional/class/؛ (7) cat_browse.inc.php أو (8) chr_browse.inc.php أو (9) chr_display.inc.php أو (10) dash_browse.inc.php في methodology/traditional/ui/inc/؛ (11) spl.webservice.php أو (12) konfabulator/gateway_admin.php في ws/؛ أو ملفات أخرى غير محددة.
K-159 · php · 21/03/2007
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.