CVE-2007-3217
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Prototype de una aplicación PHP 0.1 permite a atacantes remotos ejecutar código PHP de...
- Publicado
- 14 jun 2007
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 1 jun 2007
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PModerado · próximos 30 días
- Percentil
- 95,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Prototype de una aplicación PHP 0.1 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro path_inc en (1) index.php en gestion/; (2) identification.php, (3) disconnect.php, (4) loginliste.php, (5) loginmodif.php, (6) index.php, y (7) ident.inc.php en ident/; (8) menuadministration.php y (9) menuprincipal.php en menu/; (10) param.inc.php en param/; (11) index.php en plugins/phpgacl/; y (12) index.php y (13) common.inc.php.
Fuentes
12pito pito · php · 1 jun 2007
- Prototype of an PHP Application 0.1 - '/ident/identification.php?path_inc' Remote File InclusionExploit
pito pito · php · 1 jun 2007
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.