CVE-2007-1255
Une vulnérabilité de téléchargement de fichier sans restriction dans admin.bbcode.php de Connectix Boards 0.7 et versions antérieures permet aux...
- Publié
- 3 mars 2007
- Mise à jour
- 7 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 21 févr. 2007
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:PFaible · 30 prochains jours
- Percentile
- 56,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité de téléchargement de fichier sans restriction dans admin.bbcode.php de Connectix Boards 0.7 et versions antérieures permet aux administrateurs authentifiés à distance d'exécuter du code PHP arbitraire en téléchargeant une image GIF de smiley spécialement conçue avec une extension .php via le paramètre uploadimage vers admin.php, qui peut ensuite être consultée via une requête directe pour le fichier dans smileys/. NOTE : cela peut être exploité avec un problème distinct d'injection SQL pour des attaques à distance non authentifiées.
Sources
1DarkFig · php · 21 févr. 2007
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.