CVE-2007-3127
WSPortal 1.0 में content.php, जब magic_quotes_gpc अक्षम (disabled) होता है, दूरस्थ हमलावरों को page पैरामीटर में "';" (quote semicolon) अनुक्रम के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति...
- प्रकाशित
- 19 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जून 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WSPortal 1.0 में content.php, जब magic_quotes_gpc अक्षम (disabled) होता है, दूरस्थ हमलावरों को page पैरामीटर में "';" (quote semicolon) अनुक्रम के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जो परिणामी जबरन उत्पन्न SQL त्रुटि संदेश में इंस्टॉलेशन पथ प्रकट करता है।
स्रोत
1Jesper Jurcenoks · php · 18 जून 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।