CVE-2007-3130
Joomla! के लिए OpenWiki (पूर्व में JD-Wiki) घटक (com_jd-wiki) 1.0.2, और संभवतः पुराने संस्करणों में, कई PHP रिमोट फ़ाइल समावेशन भेद्यताएँ मौजूद हैं जो दूरस्थ हमलावरों को mosConfig_absolute_path...
- प्रकाशित
- 8 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जून 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए OpenWiki (पूर्व में JD-Wiki) घटक (com_jd-wiki) 1.0.2, और संभवतः पुराने संस्करणों में, कई PHP रिमोट फ़ाइल समावेशन भेद्यताएँ मौजूद हैं जो दूरस्थ हमलावरों को mosConfig_absolute_path पैरामीटर में URL के माध्यम से (1) dwpage.php या (2) wantedpages.php में मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं, जो CVE-2006-4074 से भिन्न वेक्टर हैं। नोट: इस जानकारी का उद्गम अज्ञात है; विवरण पूर्णतः तृतीय पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
2- Joomla! Component JD-Wiki 1.0.2 - 'dwpage.php?MosConfig_absolute_path' Remote File Inclusionएक्सप्लॉइट
DarkbiteX · php · 6 जून 2007
- Joomla! Component JD-Wiki 1.0.2 - 'wantedpages.php?MosConfig_absolute_path' Remote File Inclusionएक्सप्लॉइट
DarkbiteX · php · 6 जून 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।