CVE-2007-5642
Mehrere Verzeichnis-Traversal-Schwachstellen in PHP Project Management 0.8.10 und früher ermöglichen entfernten Angreifern das Einbinden und Ausführen...
- Veröffentlicht
- 23.10.2007
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 21.10.2007
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PNiedrig · nächste 30 Tage
- Perzentil
- 93,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere Verzeichnis-Traversal-Schwachstellen in PHP Project Management 0.8.10 und früher ermöglichen entfernten Angreifern das Einbinden und Ausführen beliebiger lokaler Dateien über ein .. (Punkt-Punkt) in (1) dem def_lang-Parameter für modules/files/list.php; dem m_path-Parameter für (2) modules/projects/summary.inc.php oder (3) modules/tasks/summary.inc.php; (4) dem module-Parameter für modules/projects/list.php; oder dem module-Parameter für index.php im (5) certinfo-, (6) emails-, (7) events-, (8) fax-, (9) files-, (10) groupadm-, (11) history-, (12) info-, (13) log-, (14) mail-, (15) messages-, (16) organizations-, (17) phones-, (18) presence-, (19) projects-, (20) reports-, (21) search-, (22) snf-, (23) syslog-, (24) tasks- oder (25) useradm-Unterverzeichnis von modules/.
Quellen
1GoLd_M · php · 21.10.2007
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.