CVE-2007-2647
ثغرة حقن كود ثابت في admin/admin_configuration.php في Monalbum 0.8.7 تسمح للمستخدمين المصادَق عليهم عن بُعد بحقن كود PHP عشوائي في ملف conf/config.inc.php عبر...
- تم النشر
- 14/05/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/05/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 85.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن كود ثابت في admin/admin_configuration.php في Monalbum 0.8.7 تسمح للمستخدمين المصادَق عليهم عن بُعد بحقن كود PHP عشوائي في ملف conf/config.inc.php عبر المعامل (1) gadm_pass، (2) gadm_user، (3) gcfgHote، (4) gcfgPass، (5) gcfgUser، (6) gclassement_rep، (7) gcontour، (8) gfond، (9) ggd_version، (10) ghome، (11) ghor، (12) gimg_copyright، (13) glangage، (14) gmenu_visible، (15) gmini_hasard، (16) gordre_rep، (17) gpage، (18) gracine، (19) grech_inactive، (20) grep_mini، (21) grepertoire، (22) gsite، (23) gslide، (24) gtitre، (25) guse_copyright، (26) gversion، (27) gvert، أو (28) gcfgBase.
المصادر
1Dj7xpl · php · 11/05/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.