CVE-2007-1790
De multiples vulnérabilités d'inclusion de fichier distant dans Kaqoo Auction Software Free Edition permettent à des attaquants distants d'exécuter du code...
- Publié
- 31 mars 2007
- Mise à jour
- 7 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 29 mars 2007
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PFaible · 30 prochains jours
- Percentile
- 94,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
De multiples vulnérabilités d'inclusion de fichier distant dans Kaqoo Auction Software Free Edition permettent à des attaquants distants d'exécuter du code PHP arbitraire via une URL dans le paramètre install_root vers (1) support.inc.php, (2) function.inc.php, (3) rdal_object.inc.php, (4) rdal_editor.inc.php, (5) login.inc.php, (6) request.inc.php, et (7) categories.inc.php dans include/core/ ; (8) save.inc.php, (9) preview.inc.php, (10) edit_item.inc.php, (11) new_item.inc.php, et (12) item_info.inc.php dans include/display/item/ ; (13) search.inc.php, (14) item_edit.inc.php, (15) register_succsess.inc.php, (16) context_menu.inc.php, (17) item_repost.inc.php, (18) balance.inc.php, (19) featured.inc.php, (20) user.inc.php, (21) buynow.inc.php, (22) install_complete.inc.php, (23) fees_info.inc.php, (24) user_feedback.inc.php, (25) admin_balance.inc.php, (26) activate.inc.php, (27) user_info.inc.php, (28) member.inc.php, (29) add_bid.inc.php, (30) items_filter.inc.php, (31) my_info.inc.php, (32) register.inc.php, (33) leave_feedback.inc.php, et (34) user_auctions.inc.php dans include/display/ ; et (35) design/form.inc.php, (36) processor.inc.php, (37) interfaces.inc.php (38) left_menu.inc.php, (39) login.inc.php, et (40) categories.inc.php dans include/.
Sources
1ThE dE@Th · php · 29 mars 2007
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.