CVE-2007-1060
Interspire SendStudio 2004.14 और इससे पहले के संस्करणों में कई PHP रिमोट फ़ाइल समावेशन कमज़ोरियाँ, जब register_globals और allow_fopenurl सक्षम हों, दूरस्थ हमलावरों को /admin/includes/ में...
- प्रकाशित
- 22 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Interspire SendStudio 2004.14 और इससे पहले के संस्करणों में कई PHP रिमोट फ़ाइल समावेशन कमज़ोरियाँ, जब register_globals और allow_fopenurl सक्षम हों, दूरस्थ हमलावरों को /admin/includes/ में (1) createemails.inc.php और (2) send_emails.inc.php के ROOTDIR पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
1K-159 · php · 20 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।