CVE-2007-1382
Windows सिस्टम पर PHP के लिए PHP COM एक्सटेंशन संदर्भ-निर्भर हमलावरों को WScript.Shell COM ऑब्जेक्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जैसा कि इस ऑब्जेक्ट की Run विधि का उपयोग करके cmd.exe...
- प्रकाशित
- 10 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 74.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows सिस्टम पर PHP के लिए PHP COM एक्सटेंशन संदर्भ-निर्भर हमलावरों को WScript.Shell COM ऑब्जेक्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जैसा कि इस ऑब्जेक्ट की Run विधि का उपयोग करके cmd.exe निष्पादित करने के द्वारा प्रदर्शित किया गया है, जो PHP के सेफ मोड को बायपास करता है।
स्रोत
1anonymous · windows · 7 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।