CVE-2007-3792
AzDG Dating Gold 3.0.5 में कई PHP रिमोट फ़ाइल समावेशन कमजोरियाँ हैं जो दूरस्थ हमलावरों को templates/ में (1) header.php, (2) footer.php, या (3) secure.admin.php में int_path पैरामीटर के...
- प्रकाशित
- 15 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AzDG Dating Gold 3.0.5 में कई PHP रिमोट फ़ाइल समावेशन कमजोरियाँ हैं जो दूरस्थ हमलावरों को templates/ में (1) header.php, (2) footer.php, या (3) secure.admin.php में int_path पैरामीटर के माध्यम से URL भेजकर मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
3mostafa_ragab · php · 13 जुल॰ 2007
mostafa_ragab · php · 13 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।