CVE-2007-4933
includes/admin/sub/conf_appearence.php में प्रत्यक्ष स्टैटिक कोड इंजेक्शन भेद्यता—Shop-Script FREE 2.0 तथा इसके पूर्ववर्ती संस्करणों में—रिमोट हमलावरों को admin.php में save_appearence क्रिया के माध्यम से...
- प्रकाशित
- 18 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
includes/admin/sub/conf_appearence.php में प्रत्यक्ष स्टैटिक कोड इंजेक्शन भेद्यता—Shop-Script FREE 2.0 तथा इसके पूर्ववर्ती संस्करणों में—रिमोट हमलावरों को admin.php में save_appearence क्रिया के माध्यम से cfg/appearence.inc.php में मनमाना PHP कोड इंजेक्ट करने की अनुमति देती है, जैसा कि (1) productscount, (2) colscount और (3) darkcolor पैरामीटरों के साथ प्रदर्शित किया गया है।
स्रोत
1InATeam · php · 17 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।