CVE-2007-2087
CNStats 2.12 में कई PHP रिमोट फ़ाइल समावेशन कमजोरियाँ हैं, जब register_globals सक्षम हो और .htaccess पहचाना न जाए, तो रिमोट हमलावर reports/ में (1) who_r.php या (2) who_s.php के bn...
- प्रकाशित
- 18 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 78.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CNStats 2.12 में कई PHP रिमोट फ़ाइल समावेशन कमजोरियाँ हैं, जब register_globals सक्षम हो और .htaccess पहचाना न जाए, तो रिमोट हमलावर reports/ में (1) who_r.php या (2) who_s.php के bn पैरामीटर में URL डालकर मनमाना PHP कोड निष्पादित कर सकते हैं। NOTE: इस जानकारी का स्रोत अज्ञात है; विवरण केवल तीसरे पक्ष की जानकारी से प्राप्त हुए हैं।
स्रोत
1irvian · php · 15 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।