CVE-2007-2430
TCExam 4.0.011 और उससे पहले के संस्करणों में shared/code/tce_tmx.php दूरस्थ हमलावरों को public/code/index.php को भेजी गई SessionUserLang कुकी में फ़ाइल सामग्री और डायरेक्टरी ट्रैवर्सल हेरफेर डालकर...
- प्रकाशित
- 2 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:C/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TCExam 4.0.011 और उससे पहले के संस्करणों में shared/code/tce_tmx.php दूरस्थ हमलावरों को public/code/index.php को भेजी गई SessionUserLang कुकी में फ़ाइल सामग्री और डायरेक्टरी ट्रैवर्सल हेरफेर डालकर cache/ में मनमानी PHP फ़ाइलें बनाने की अनुमति देता है।
स्रोत
1rgod · php · 29 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।