CVE-2007-2660
Vincent Blavet PhpConcept Library में PclTar मॉड्यूल के अंतर्गत pcltrace.lib.php में PHP रिमोट फ़ाइल समावेशन भेद्यता, जैसा कि CJG EXPLORER PRO 3.3 और उससे पहले के संस्करणों तथा संभवतः अन्य उत्पादों में...
- प्रकाशित
- 14 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Vincent Blavet PhpConcept Library में PclTar मॉड्यूल के अंतर्गत pcltrace.lib.php में PHP रिमोट फ़ाइल समावेशन भेद्यता, जैसा कि CJG EXPLORER PRO 3.3 और उससे पहले के संस्करणों तथा संभवतः अन्य उत्पादों में उपयोग किया जाता है, दूरस्थ हमलावरों को g_pcltar_lib_dir पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है। नोट: CVE इस मुद्दे पर विवाद करता है क्योंकि pcltrace.lib.php में कोई include स्टेटमेंट मौजूद नहीं है। नोट: pcltar.lib.php वेक्टर पहले से ही CVE-2007-2199 द्वारा कवर किया जा चुका है।
स्रोत
1Mogatil · php · 13 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।