CVE-2007-2939
Mazen's PHP Chat 3.0.0 में कई PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यताएँ रिमोट हमलावरों को include/pear/ में स्थित (1) ITX.php, (2) IT_Error.php, या (3) IT.php के basepath पैरामीटर में URL के माध्यम से...
- प्रकाशित
- 31 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mazen's PHP Chat 3.0.0 में कई PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यताएँ रिमोट हमलावरों को include/pear/ में स्थित (1) ITX.php, (2) IT_Error.php, या (3) IT.php के basepath पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
1ThE TiGeR · php · 26 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।