CVE-2007-0820
कई PHP रिमोट फ़ाइल समावेशन कमजोरियाँ Cedric CLAIRE PortailPhp 2 में दूरस्थ हमलावरों को chemin पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं, जो (1) mod_news/index.php,...
- प्रकाशित
- 7 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई PHP रिमोट फ़ाइल समावेशन कमजोरियाँ Cedric CLAIRE PortailPhp 2 में दूरस्थ हमलावरों को chemin पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं, जो (1) mod_news/index.php, (2) mod_news/goodies.php, या (3) mod_search/index.php में है। नोट: इस जानकारी का स्रोत अज्ञात है; विवरण केवल तृतीय पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
4laurent gaffie · php · 3 फ़र॰ 2007
laurent gaffie · php · 3 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।