CVE-2007-4314
Pixlie 1.7 में pixlie.php दूरस्थ हमलावरों को root पैरामीटर में URL के माध्यम से दूरस्थ निर्देशिका ट्री में फ़ाइलों के पठन और JPEG छवि प्रसंस्करण को ट्रिगर करने की अनुमति देता है। नोट: इसका उपयोग ट्रैफ़िक प्रवर्धन या अन्य सेवा...
- प्रकाशित
- 13 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 77.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pixlie 1.7 में pixlie.php दूरस्थ हमलावरों को root पैरामीटर में URL के माध्यम से दूरस्थ निर्देशिका ट्री में फ़ाइलों के पठन और JPEG छवि प्रसंस्करण को ट्रिगर करने की अनुमति देता है। नोट: इसका उपयोग ट्रैफ़िक प्रवर्धन या अन्य सेवा अस्वीकार के लिए किया जा सकता है।
स्रोत
1Rizgar · php · 10 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।