CVE-2007-2148
ثغرة حقن كود ثابت مباشر في admin/save.php في Chatness 2.5.3 والإصدارات الأقدم من Stephen Craton (المعروف أيضًا باسم WiredPHP) تتيح للمسؤولين المصادق عليهم عن...
- تم النشر
- 19/04/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 12/04/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 79.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن كود ثابت مباشر في admin/save.php في Chatness 2.5.3 والإصدارات الأقدم من Stephen Craton (المعروف أيضًا باسم WiredPHP) تتيح للمسؤولين المصادق عليهم عن بُعد حقن كود PHP في ملفات .html عبر معامل html، كما يتضح من head.html و foot.html، اللذين يتم تضمينهما وتنفيذهما عند طلب مباشر لـ index.php. ملاحظة: يمكن استغلال ثغرة منفصلة لجعل هذه المشكلة قابلة للاستغلال من قبل مهاجمين عن بُعد غير مصادق عليهم.
المصادر
1Gammarays · php · 12/04/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.