CVE-2007-1423
WORK system e-commerce 3.0.5 और इससे पहले के संस्करणों में कई PHP रिमोट फाइल इन्क्लूज़न भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को include/include_top.php और कुछ अन्य PHP स्क्रिप्ट्स में g_include पैरामीटर के...
- प्रकाशित
- 13 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WORK system e-commerce 3.0.5 और इससे पहले के संस्करणों में कई PHP रिमोट फाइल इन्क्लूज़न भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को include/include_top.php और कुछ अन्य PHP स्क्रिप्ट्स में g_include पैरामीटर के माध्यम से URL भेजकर मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Rodrigo Duarte · php · 10 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।