CVE-2007-1998
HIOX Guest Book (HGB) 4.0 में प्रत्यक्ष स्टैटिक कोड इंजेक्शन भेद्यता दूरस्थ हमलावरों को Email फ़ील्ड के माध्यम से मनमाना PHP कोड इंजेक्ट करने की अनुमति देती है, जिसके परिणामस्वरूप gb.php पर सीधे अनुरोध के माध्यम से कोड निष्पादन...
- प्रकाशित
- 12 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HIOX Guest Book (HGB) 4.0 में प्रत्यक्ष स्टैटिक कोड इंजेक्शन भेद्यता दूरस्थ हमलावरों को Email फ़ील्ड के माध्यम से मनमाना PHP कोड इंजेक्ट करने की अनुमति देती है, जिसके परिणामस्वरूप gb.php पर सीधे अनुरोध के माध्यम से कोड निष्पादन होता है।
स्रोत
1Dj7xpl · php · 10 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।