CVE-2007-1895
Sky GUNNING MySpeach 3.0.7 और उससे पहले के संस्करणों के chat.php में PHP रिमोट फाइल इन्क्लूज़न भेद्यता, जब PHP 5 के साथ उपयोग किया जाता है, दूरस्थ हमलावरों को my_ms[root] कुकी में ftp URL के माध्यम से...
- प्रकाशित
- 9 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sky GUNNING MySpeach 3.0.7 और उससे पहले के संस्करणों के chat.php में PHP रिमोट फाइल इन्क्लूज़न भेद्यता, जब PHP 5 के साथ उपयोग किया जाता है, दूरस्थ हमलावरों को my_ms[root] कुकी में ftp URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है, जो CVE-2007-0491 और CVE-2006-4630 से भिन्न वेक्टर है।
स्रोत
1Xst3nZ · php · 3 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।