CVE-2007-2169
Mozzers SubSystem 1.0 के add.php में स्टेटिक कोड इंजेक्शन भेद्यता दूरस्थ हमलावरों को (1) Sub-name या (2) Sub-url फ़ील्ड के माध्यम से subs.php में PHP कोड इंजेक्ट करने की अनुमति देती है। नोट: एक पहले की रिपोर्ट...
- प्रकाशित
- 22 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozzers SubSystem 1.0 के add.php में स्टेटिक कोड इंजेक्शन भेद्यता दूरस्थ हमलावरों को (1) Sub-name या (2) Sub-url फ़ील्ड के माध्यम से subs.php में PHP कोड इंजेक्ट करने की अनुमति देती है। नोट: एक पहले की रिपोर्ट ने संकेत दिया था कि add क्रिया index.php पर अनुरोध के माध्यम से पहुँची जा सकती है।
स्रोत
1Dj7xpl · php · 18 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।