CVE-2007-1643
LAN Management System (LMS) 1.8.9 Vala और पूर्व संस्करणों में कई PHP दूरस्थ फ़ाइल समावेशन (RFI) भेद्यताएँ हैं, जो दूरस्थ हमलावरों को (1) userpanel.php के CONFIG[directories][userpanel_dir]...
- प्रकाशित
- 24 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LAN Management System (LMS) 1.8.9 Vala और पूर्व संस्करणों में कई PHP दूरस्थ फ़ाइल समावेशन (RFI) भेद्यताएँ हैं, जो दूरस्थ हमलावरों को (1) userpanel.php के CONFIG[directories][userpanel_dir] पैरामीटर या (2) welcome.php के _LIB_DIR पैरामीटर में URL डालकर मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
1- Lms 1.8.9 - Vala Remote File Inclusionएक्सप्लॉइट
Kacper · php · 22 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।