CVE-2006-7127
JAF CMS 4.0 और 4.0 RC2 में कई PHP रिमोट फ़ाइल समावेशन भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) forum/main.php और (2) forum/headlines.php में main_dir पैरामीटर में URL के माध्यम से मनमाना...
- प्रकाशित
- 6 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JAF CMS 4.0 और 4.0 RC2 में कई PHP रिमोट फ़ाइल समावेशन भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) forum/main.php और (2) forum/headlines.php में main_dir पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
2ThE TiGeR · php · 4 अक्टू॰ 2006
CraCkEr · php · 26 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।