CVE-2007-2199
lib/pcltar.lib.php (अर्थात pcltar.php) में PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यता, Vincent Blavet PhpConcept Library के PclTar मॉड्यूल 1.3 और 1.3.1 में, जैसा कि कई उत्पादों में उपयोग किया गया है, जिनमें...
- प्रकाशित
- 24 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
lib/pcltar.lib.php (अर्थात pcltar.php) में PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यता, Vincent Blavet PhpConcept Library के PclTar मॉड्यूल 1.3 और 1.3.1 में, जैसा कि कई उत्पादों में उपयोग किया गया है, जिनमें (1) Joomla! 1.5.0 Beta, (2) N/X Web Content Management System (WCMS) 4.5, (3) CJG EXPLORER PRO 3.3, और (4) phpSiteBackup 0.1 शामिल हैं, दूरस्थ हमलावरों को g_pcltar_lib_dir पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देता है।
स्रोत
3Omid · php · 23 अप्रैल 2007
Mogatil · php · 13 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।