CVE-2007-1635
Net Portal Dynamic System (NPDS) 5.10 और उससे पहले के संस्करणों में admin/settings.php में मौजूद स्टैटिक कोड इंजेक्शन भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को admin.php पर "ConfigSave" ऑपरेशन में xtop...
- प्रकाशित
- 23 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 85.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Net Portal Dynamic System (NPDS) 5.10 और उससे पहले के संस्करणों में admin/settings.php में मौजूद स्टैटिक कोड इंजेक्शन भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को admin.php पर "ConfigSave" ऑपरेशन में xtop पैरामीटर के माध्यम से मनमाना PHP कोड इंजेक्ट करने की अनुमति देती है, जिसे बाद में admin.php पर "Configure" ऑपरेशन के माध्यम से एक्सेस किया जा सकता है।
स्रोत
1DarkFig · php · 18 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।