CVE-2007-1421
Premod SubDog 2 में कई PHP रिमोट फ़ाइल समावेशन कमजोरियाँ एक दूरस्थ हमलावर को includes/ में (1) functions_kb.php, (2) themen_portal_mitte.php, या (3) logger_engine.php में...
- प्रकाशित
- 13 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Premod SubDog 2 में कई PHP रिमोट फ़ाइल समावेशन कमजोरियाँ एक दूरस्थ हमलावर को includes/ में (1) functions_kb.php, (2) themen_portal_mitte.php, या (3) logger_engine.php में phpbb_root_path पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
3Hasadya Raed · php · 10 मार्च 2007
- Premod SubDog 2 - '/includes/themen_portal_mitte.php?phpbb_root_path' Remote File Inclusionएक्सप्लॉइट
Hasadya Raed · php · 10 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।