CVE-2007-2371
Gregory Kokonosky के phpMyNewsletter 0.8 beta5 तथा पूर्व संस्करणों में admin/index.php लॉगिन से पहले ही कॉन्फ़िगरेशन संशोधन की पहुंच प्रदान करता है, जो दूरस्थ हमलावरों को saveGlobalconfig क्रिया के माध्यम...
- प्रकाशित
- 30 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gregory Kokonosky के phpMyNewsletter 0.8 beta5 तथा पूर्व संस्करणों में admin/index.php लॉगिन से पहले ही कॉन्फ़िगरेशन संशोधन की पहुंच प्रदान करता है, जो दूरस्थ हमलावरों को saveGlobalconfig क्रिया के माध्यम से सेवा अस्वीकृति (कॉन्फ़िगरेशन डेटा की हानि) उत्पन्न करने तथा संभवतः प्रत्यक्ष स्थैतिक कोड इंजेक्शन करने की अनुमति देता है।
स्रोत
1BlackHawk · php · 5 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।