CVE-2007-2089
Jx Development Article 1.1 और उससे पहले के संस्करणों के लिए Mambo और Joomla! कंपोनेंट में कई PHP रिमोट फाइल इन्क्लूजन कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) components/ या (2) classes/html/...
- प्रकाशित
- 18 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jx Development Article 1.1 और उससे पहले के संस्करणों के लिए Mambo और Joomla! कंपोनेंट में कई PHP रिमोट फाइल इन्क्लूजन कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) components/ या (2) classes/html/ में com_articles.php के absolute_path पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Cold Zero · php · 14 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।