CVE-2007-2611
CGX 20050314 में अनेक PHP रिमोट फ़ाइल समावेशन कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को inc/ में स्थित (1) mtdialogo.php, (2) ltdialogo.php, (3) login.php तथा (4) logingecon.php में...
- प्रकाशित
- 11 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CGX 20050314 में अनेक PHP रिमोट फ़ाइल समावेशन कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को inc/ में स्थित (1) mtdialogo.php, (2) ltdialogo.php, (3) login.php तथा (4) logingecon.php में pathCGX पैरामीटर में URL डालकर मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं; साथ ही frm/, sql/ और cns/ में कई अनिर्दिष्ट फ़ाइलों में भी ये कमजोरियाँ मौजूद हैं।
स्रोत
1GoLd_M · php · 8 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।