CVE-2007-3228
Sitellite CMS 4.2.12 और इससे पहले के संस्करणों में saf/lib/PEAR/PhpDocumentor/Documentation/tests/bug-559668.php में PHP रिमोट फ़ाइल समावेशन भेद्यता, दूरस्थ हमलावरों को FORUM[LIB] पैरामीटर...
- प्रकाशित
- 14 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जून 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sitellite CMS 4.2.12 और इससे पहले के संस्करणों में saf/lib/PEAR/PhpDocumentor/Documentation/tests/bug-559668.php में PHP रिमोट फ़ाइल समावेशन भेद्यता, दूरस्थ हमलावरों को FORUM[LIB] पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति दे सकती है। नोट: डिफ़ॉल्ट रूप से, PhpDocumentor निर्देशिका ट्री तक पहुँच .htaccess द्वारा अवरुद्ध है।
स्रोत
1o0xxdark0o · php · 14 जून 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।