CVE-2007-1908
PHP121 Instant Messenger 2.2 के php121db.php में PHP फ़ाइल समावेशन भेद्यता दूरस्थ हमलावरों को php121dir पैरामीटर में UNC शेयर पथनाम या स्थानीय फ़ाइल पथनाम के माध्यम से मनमाना PHP कोड निष्पादित करने की...
- प्रकाशित
- 10 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP121 Instant Messenger 2.2 के php121db.php में PHP फ़ाइल समावेशन भेद्यता दूरस्थ हमलावरों को php121dir पैरामीटर में UNC शेयर पथनाम या स्थानीय फ़ाइल पथनाम के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है, जिसे file_exists फ़ंक्शन द्वारा एक्सेस किया जाता है।
स्रोत
1Dj7xpl · php · 9 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।