CVE-2007-3191
Just For Fun Network Management System (JFFNMS) 0.8.3 दूरस्थ हमलावरों को admin/adm/test.php पर सीधा अनुरोध करके कॉन्फ़िगरेशन जानकारी प्राप्त करने की अनुमति देता है, जो phpinfo फ़ंक्शन को कॉल करता है।
- प्रकाशित
- 12 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जून 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Just For Fun Network Management System (JFFNMS) 0.8.3 दूरस्थ हमलावरों को admin/adm/test.php पर सीधा अनुरोध करके कॉन्फ़िगरेशन जानकारी प्राप्त करने की अनुमति देता है, जो phpinfo फ़ंक्शन को कॉल करता है।
स्रोत
1Tim Brown · php · 11 जून 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।