CVE-2007-4886
AuraCMS 1.x और संभवतः 2.x के index.php में अपूर्ण ब्लैकलिस्ट भेद्यता दूरस्थ हमलावरों को pilih पैरामीटर में (1) UNC शेयर पथनाम, या (2) ftp, (3) ftps, या (4) ssh2.sftp URL के माध्यम से मनमाना PHP कोड...
- प्रकाशित
- 14 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 80.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AuraCMS 1.x और संभवतः 2.x के index.php में अपूर्ण ब्लैकलिस्ट भेद्यता दूरस्थ हमलावरों को pilih पैरामीटर में (1) UNC शेयर पथनाम, या (2) ftp, (3) ftps, या (4) ssh2.sftp URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है, जिसके लिए PHP रिमोट फ़ाइल समावेशन केवल http URL के लिए अवरुद्ध है।
स्रोत
1k1tk4t · php · 10 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।