CVE-2007-1634
Net Portal Dynamic System (NPDS) 5.10 और उससे पहले के संस्करणों में grab_globals.php में वेरिएबल निष्कर्षण भेद्यता दूरस्थ हमलावरों को print.php में _FILES[DB][tmp_name] पैरामीटर के माध्यम से SQL...
- प्रकाशित
- 23 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 60.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Net Portal Dynamic System (NPDS) 5.10 और उससे पहले के संस्करणों में grab_globals.php में वेरिएबल निष्कर्षण भेद्यता दूरस्थ हमलावरों को print.php में _FILES[DB][tmp_name] पैरामीटर के माध्यम से SQL इंजेक्शन हमले करने की अनुमति देती है, जो गतिशील वेरिएबल मूल्यांकन के साथ $DB वेरिएबल को अधिलेखित कर देता है।
स्रोत
1DarkFig · php · 18 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।