CVE-2008-3770
ثغرات متعددة لاجتياز المسار في Freeway 1.4.1.171، عند تمكين register_globals، تسمح للمهاجمين عن بُعد بتضمين وتنفيذ ملفات محلية عشوائية عبر .. (نقطتان) في...
- تم النشر
- 22/08/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 18/08/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 83.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات متعددة لاجتياز المسار في Freeway 1.4.1.171، عند تمكين register_globals، تسمح للمهاجمين عن بُعد بتضمين وتنفيذ ملفات محلية عشوائية عبر .. (نقطتان) في معامل language إلى (1) includes/events_application_top.php؛ (2) english/account.php، (3) french/account.php، و(4) french/account_newsletters.php في includes/languages/؛ (5) includes/modules/faqdesk/faqdesk_article_require.php؛ (6) includes/modules/newsdesk/newsdesk_article_require.php؛ (7) card1.php، (8) loginbox.php، و(9) whos_online.php في templates/Freeway/boxes/؛ و(10) templates/Freeway/mainpage_modules/mainpage.php. ملاحظة: قد يكون المتجه 1 هو نفسه CVE-2008-3677.
المصادر
8Digital Security Research Group · php · 18/08/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.