CVE-2007-4384
Stephane Pineau VOTE 1c में depouilg.php3 में कई PHP रिमोट फ़ाइल समावेशन भेद्यताएँ दूरस्थ हमलावरों को (1) NomVote और (2) FilePalHex मापदंडों में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति...
- प्रकाशित
- 17 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 80.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Stephane Pineau VOTE 1c में depouilg.php3 में कई PHP रिमोट फ़ाइल समावेशन भेद्यताएँ दूरस्थ हमलावरों को (1) NomVote और (2) FilePalHex मापदंडों में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Crackers_Child · php · 9 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।