CVE-2007-2290
B2 Weblog और News Publishing Tool 0.6.1 में एकाधिक PHP रिमोट फ़ाइल समावेशन भेद्यताएँ दूरस्थ हमलावरों को (1) b2archives.php, (2) b2categories.php, या (3) b2mail.php में b2inc पैरामीटर में...
- प्रकाशित
- 26 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
B2 Weblog और News Publishing Tool 0.6.1 में एकाधिक PHP रिमोट फ़ाइल समावेशन भेद्यताएँ दूरस्थ हमलावरों को (1) b2archives.php, (2) b2categories.php, या (3) b2mail.php में b2inc पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं। नोट: यह CVE-2002-1466 के साथ ओवरलैप हो सकता है।
स्रोत
3- CafeLog B2 0.6.1 Weblog and News Publishing Tool - 'b2archives.php?b2inc' Remote File Inclusionएक्सप्लॉइट
alijsb · php · 25 अप्रैल 2006
- CafeLog B2 0.6.1 Weblog and News Publishing Tool - 'b2categories.php?b2inc' Remote File Inclusionएक्सप्लॉइट
alijsb · php · 25 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।