CVE-2007-2372
في admin/send_mod.php ضمن Gregory Kokonosky phpMyNewsletter 0.8 beta5 والإصدارات الأقدم، تتم طباعة ترويسة Location دون الخروج من البرنامج عند غياب بيانات...
- تم النشر
- 30/04/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/04/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في admin/send_mod.php ضمن Gregory Kokonosky phpMyNewsletter 0.8 beta5 والإصدارات الأقدم، تتم طباعة ترويسة Location دون الخروج من البرنامج عند غياب بيانات الاعتماد الإدارية، مما يسمح للمهاجمين عن بُعد بتأليف رسالة بريد إلكتروني عبر طلب POST يحتوي على الحقول subject وmessage وformat وlist_id؛ وإرسال الرسالة عبر طلب مباشر لقيمة MsgId داخل admin/.
المصادر
1BlackHawk · php · 05/04/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.