CVE-2007-0836
Coppermine Photo Gallery 1.4.10 और संभवतः पुराने संस्करणों में admin.php, दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) "Path to custom header include" और (2) "Path to custom footer include"...
- प्रकाशित
- 8 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 77.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Coppermine Photo Gallery 1.4.10 और संभवतः पुराने संस्करणों में admin.php, दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) "Path to custom header include" और (2) "Path to custom footer include" फॉर्म फ़ील्ड के माध्यम से मनमानी स्थानीय और संभवतः दूरस्थ फ़ाइलें शामिल करने की अनुमति देता है। नोट: इस जानकारी की उत्पत्ति अज्ञात है; विवरण केवल तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1anonymous · php · 5 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।