CVE-2007-2458
Pixaria Gallery 1.4.3 से पहले के संस्करणों में कई PHP रिमोट फ़ाइल समावेशन भेद्यताएँ पाई जाती हैं, जो दूरस्थ हमलावरों को psg.smarty.lib.php तथा कुछ include और library स्क्रिप्ट्स में cfg[sys][base_path]...
- प्रकाशित
- 2 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pixaria Gallery 1.4.3 से पहले के संस्करणों में कई PHP रिमोट फ़ाइल समावेशन भेद्यताएँ पाई जाती हैं, जो दूरस्थ हमलावरों को psg.smarty.lib.php तथा कुछ include और library स्क्रिप्ट्स में cfg[sys][base_path] पैरामीटर के माध्यम से URL प्रदान करके मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं। यह CVE-2007-2457 से भिन्न वेक्टर है।
स्रोत
1irvian · php · 14 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।