CVE-2007-1424
Softnews Media Group DataLife Engine में कई PHP रिमोट फ़ाइल समावेशन (remote file inclusion) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) init.php और (2) Ajax/editnews.php में...
- प्रकाशित
- 13 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Softnews Media Group DataLife Engine में कई PHP रिमोट फ़ाइल समावेशन (remote file inclusion) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) init.php और (2) Ajax/editnews.php में root_dir पैरामीटर के माध्यम से URL भेजकर मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
2Hasadya Raed · php · 10 मार्च 2007
Hasadya Raed · php · 10 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।