CVE-2007-0699
Guernion Sylvain Portail Web Php (उर्फ Gsylvain35 Portail Web, PwP) 2.5.1.1 से पहले के संस्करणों में includes/includes.php में PHP रिमोट फ़ाइल समावेशन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को...
- प्रकाशित
- 4 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Guernion Sylvain Portail Web Php (उर्फ Gsylvain35 Portail Web, PwP) 2.5.1.1 से पहले के संस्करणों में includes/includes.php में PHP रिमोट फ़ाइल समावेशन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को site_path पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है।
स्रोत
1laurent gaffié · php · 1 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।